
CVE-2024-2961 (CNEXT) exploit da lettura file PHP a RCE adattato a un canale XXE/CTF
Adatta lo script ufficiale di Ambionics cnext-exploits da lettura file PHP -> RCE allo scenario upload SVG + XXE lettura file arbitraria (tipico di sfide come "avatar uploader" di PolarisCTF 2026).
php://filter, data://, zlib (lo script check_vulnerable() lo verifica automaticamente)pip install -r requirements.txt (pwntools, ten, requests)| -> /: negli URL delle entità XML la presenza di | fa fallire il parsing di libxml (testato: DOMDocument restituisce un documento vuoto); php://filter supporta filtri nudi senza prefisso separati da /, equivalente a read=a|b|c.LIBC_FILE è stato cambiato in percorso relativo (funziona sia su Windows che su Linux).download_file ora usa open() per la scrittura (il Path esportato dalla libreria ten è una sottoclasse di PosixPath, non istanziabile su Windows).Remote all'inizio dello script: inserisci l'URL dell'API della sfida e le credenziali.Remote.send/download (l'implementazione di esempio riguarda l'interfaccia "upload SVG + parsing alla visualizzazione"; per altre forme adatta di conseguenza).-s con sleep per la verifica temporale):python cnext-exploit-xxe-polaris.py <url> '/readflag > /var/www/html/uploads/flag_out.txt' -s 2
Quando vedi EXPLOIT SUCCESS, rileggi il file di output con la primitiva di lettura.