Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-2961-Remote-File-Read — Questo script dimostra un proof-of-concept (PoC) per lo sfruttamento di una vulnerabilità di lettura file nella libreria iconv, come descritto nel blog di Ambionics Security https://www.ambionics.io/blog/iconv-cve-2024-2961-p1. | Kitploit
Strumenti/GitHubGitHub/kyotozx/cve-2024-2961-remote-file-read
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubkyotozx/cve-2024-2961-remote-file-read

CVE-2024-2961-Remote-File-Read

Questo script dimostra un proof-of-concept (PoC) per lo sfruttamento di una vulnerabilità di lettura file nella libreria iconv, come descritto nel blog di Ambionics Security https://www.ambionics.io/blog/iconv-cve-2024-2961-p1.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
511 anno faNon ancora revisionato

CVE-2024-2961 Lettura Remota di File

Questo script dimostra come sfruttare una vulnerabilità nei sistemi che utilizzano la libreria iconv quando gestisce male le conversioni di codifica dei caratteri, come descritto in CVE-2024-2961. Permette a un attaccante di leggere file arbitrari dal server sfruttando le catene di filtri PHP e una gestione difettosa della codifica.

Lo script automatizza il processo di caricamento di un payload appositamente creato, il recupero del file risultante e la visualizzazione del suo contenuto. Si basa sulla ricerca descritta nell'articolo: Iconv CVE-2024-2961: Sfruttare le Conversioni di Codifica dei Caratteri.


Come Funziona

Lo script segue questi passaggi:

  1. Creazione del Payload
    Crea un payload basato su catene di filtri PHP che sfrutta le conversioni di codifica iconv per leggere qualsiasi file sul server. Questo payload è progettato per aggirare le restrizioni normali, consentendo l'accesso a file come /etc/passwd o altri file sensibili.

  2. Caricamento del File
    Invia una richiesta POST all'endpoint admin-ajax.php del server di destinazione, simulando il caricamento di un'immagine. Il payload è nascosto all'interno della richiesta in modo che il server lo elabori come se fosse un file legittimo.

  3. Download del File
    Dopo aver caricato il payload, lo script scarica il file che ora contiene il contenuto del file di destinazione. Infine, estrae e visualizza questi contenuti.


Prerequisiti

  • Python 3.x
  • La libreria requests (installala con pip install requests)
  • Un server vulnerabile che esegue una versione suscettibile di iconv e PHP.

Utilizzo

  1. Clona il Repository o Scarica lo Script:

    root@kitploit:~
    git clone https://github.com/kyotozx/CVE-2024-2961-Remote-File-Read.git
    cd CVE-2024-2961-Remote-File-Read
    
  2. Esegui lo Script:

    root@kitploit:~
    python3 lfi.py
    
  3. Segui le Richieste:

    • Inserisci il percorso del file che vuoi leggere (ad esempio, /etc/passwd).
    • Fornisci un ID numerico per il caricamento (ad esempio, 1).
  4. Cosa Fa lo Script:

    • Carica il payload creato sul server.
    • Scarica il file generato dal server.
    • Mostra il contenuto del file di destinazione sullo schermo.

Esempio

root@kitploit:~
Sfruttamento Lettura Remota File - CVE-2024-2961
Inserisci il percorso del file che vuoi leggere (es. /etc/passwd): /etc/passwd
Inserisci un ID numerico per il caricamento (es. 1): 1
File caricato con successo: http://blog.bigbang.htb/wp-content/uploads/2025/01/1-50.png
Contenuto del file:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

Avvertenza

Questo script è destinato esclusivamente a fini educativi e di test autorizzati. Non utilizzarlo su sistemi senza esplicita autorizzazione.


Riferimenti

  • CVE-2024-2961
  • Ambionics Blog: Iconv CVE-2024-2961

Scarica lo strumento