Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-2961-XXE-Exploit — CVE-2024-2961 (CNEXT) PHP-Dateilesen-zu-RCE-Exploit, angepasst an einen XXE/CTF-Kanal | Kitploit
Tools/GitHubGitHub/qinglove777/cve-2024-2961-xxe-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPayload-EntwicklungBinary-Exploitation
GitHubqinglove777/cve-2024-2961-xxe-exploit

CVE-2024-2961-XXE-Exploit

CVE-2024-2961 (CNEXT) PHP-Dateilesen-zu-RCE-Exploit, angepasst an einen XXE/CTF-Kanal

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-2961 (CNEXT) XXE-Kanal-Adaptions-Exploit-Skript

Überträgt das offizielle PHP-Datei-Lesen -> RCE-Exploit-Skript von Ambionics cnext-exploits auf das SVG-Upload + XXE-Beliebig-Datei-Lesen-Szenario (Aufgaben wie PolarisCTF 2026 "Avatar-Uploader").

Voraussetzungen

  • Ziel: Linux + glibc < 2.39 (Ubuntu 20.04 benötigt < 2.31-0ubuntu9.15, USN-6737-1 hat es behoben) + PHP (getestet mit PHP 7.3)
  • Lese-Primitiv: PHP kann über XXE / LFI beliebige Pfade lesen und unterstützt php://filter, data://, zlib (das Skript check_vulnerable() verifiziert dies automatisch)
  • Lokal: Python 3.10+, pip install -r requirements.txt (pwntools, ten, requests)

Unterschiede zum Original (Adaptionspunkte)

  1. Remote-Klasse neu geschrieben: Übersetzt "PHP einen Pfad lesen lassen" in den XXE-Roundtrip der Aufgabe: SVG mit externer Entität hochladen -> avatar_name aktualisieren -> Parsing-Endpunkt zur Ausgabe anfragen.
  2. Filter-Trennzeichen | -> /: Wenn die XML-Entitäts-URL | enthält, schlägt das libxml-Parsing fehl (getestet: DOMDocument gibt ein leeres Dokument zurück); php://filter unterstützt nackte Filter ohne Präfix, getrennt durch /, äquivalent zu read=a|b|c.
  3. LIBC_FILE wurde auf einen relativen Pfad geändert (funktioniert unter Windows/Linux).
  4. download_file verwendet jetzt open() zum Schreiben (der von der ten-Bibliothek exportierte Path ist eine PosixPath-Unterklasse, die unter Windows nicht instanziiert werden kann).

Verwendung

  1. Bearbeite die Remote-Klasse am Anfang des Skripts: API-Adresse und Zugangsdaten der Aufgabe eintragen.
  2. Übersetze das Lese-Primitiv des Ziels in Remote.send/download (die Beispielimplementierung zielt auf die Schnittstellenform "SVG hochladen + beim Anzeigen parsen" ab; andere Formen entsprechend anpassen).
  3. Ausführen (Befehle haben keine Ausgabe; verwende Umleitung, um Dateien abzulegen und dann zu lesen, oder verwende -s mit Sleep-Timing zur Verifikation):
root@kitploit:~
python cnext-exploit-xxe-polaris.py <url> '/readflag > /var/www/html/uploads/flag_out.txt' -s 2

Nachdem EXPLOIT SUCCESS erscheint, lies die Ausgabedatei mit dem Lese-Primitiv zurück.

Hinweise

  • Nur für CTF-Wettbewerbe und Sicherheitsforschung in autorisierten Umgebungen.
  • Upstream: https://github.com/ambionics/cnext-exploits (Charles Fol @cfreal_, Ambionics/LEXFO)
  • Schwachstelle: CVE-2024-2961 (glibc iconv ISO-2022-CN-EXT Out-of-Bounds-Write), Advisory GLIBC-SA-2024-0004; Prinzip-Analyse: https://www.ambionics.io/blog/iconv-cve-2024-2961-p1
Tool herunterladen