Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-2961-XXE-Exploit — CVE-2024-2961 (CNEXT) exploit da lettura file PHP a RCE adattato a un canale XXE/CTF | Kitploit
Strumenti/GitHubGitHub/qinglove777/cve-2024-2961-xxe-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFSviluppo PayloadBinary Exploitation
GitHubqinglove777/cve-2024-2961-xxe-exploit

CVE-2024-2961-XXE-Exploit

CVE-2024-2961 (CNEXT) exploit da lettura file PHP a RCE adattato a un canale XXE/CTF

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-2961 (CNEXT) Script di adattamento del canale XXE

Adatta lo script ufficiale di Ambionics cnext-exploits da lettura file PHP -> RCE allo scenario upload SVG + XXE lettura file arbitraria (tipico di sfide come "avatar uploader" di PolarisCTF 2026).

Prerequisiti

  • Target: Linux + glibc < 2.39 (su Ubuntu 20.04 serve < 2.31-0ubuntu9.15, USN-6737-1 ha già corretto) + PHP (testato con PHP 7.3)
  • Primitiva di lettura: tramite XXE / LFI si può far leggere a PHP un percorso arbitrario, con supporto a php://filter, data://, zlib (lo script check_vulnerable() lo verifica automaticamente)
  • Locale: Python 3.10+, pip install -r requirements.txt (pwntools, ten, requests)

Differenze rispetto all'originale (punti di adattamento)

  1. Riscrittura della classe Remote: traduce il "far leggere a PHP un percorso" nel round-trip XXE della sfida: upload di un SVG con entità esterne -> aggiornamento di avatar_name -> richiesta all'endpoint di parsing per l'echo.
  2. Separatore dei filtri | -> /: negli URL delle entità XML la presenza di | fa fallire il parsing di libxml (testato: DOMDocument restituisce un documento vuoto); php://filter supporta filtri nudi senza prefisso separati da /, equivalente a read=a|b|c.
  3. LIBC_FILE è stato cambiato in percorso relativo (funziona sia su Windows che su Linux).
  4. download_file ora usa open() per la scrittura (il Path esportato dalla libreria ten è una sottoclasse di PosixPath, non istanziabile su Windows).

Utilizzo

  1. Modifica la classe Remote all'inizio dello script: inserisci l'URL dell'API della sfida e le credenziali.
  2. Traduci la primitiva di lettura del target in Remote.send/download (l'implementazione di esempio riguarda l'interfaccia "upload SVG + parsing alla visualizzazione"; per altre forme adatta di conseguenza).
  3. Esegui (il comando non ha output; usa la redirezione per scrivere un file e poi rileggerlo, oppure usa -s con sleep per la verifica temporale):
root@kitploit:~
python cnext-exploit-xxe-polaris.py <url> '/readflag > /var/www/html/uploads/flag_out.txt' -s 2

Quando vedi EXPLOIT SUCCESS, rileggi il file di output con la primitiva di lettura.

Note

  • Solo per competizioni CTF e ricerca di sicurezza in ambienti autorizzati.
  • Upstream: https://github.com/ambionics/cnext-exploits (Charles Fol @cfreal_, Ambionics/LEXFO)
  • Vulnerabilità: CVE-2024-2961 (scrittura fuori dai limiti in glibc iconv ISO-2022-CN-EXT), advisory GLIBC-SA-2024-0004; analisi del principio: https://www.ambionics.io/blog/iconv-cve-2024-2961-p1
Scarica lo strumento