
CVE-2024-2961 (CNEXT) Exploração de leitura de arquivos PHP para RCE adaptada a um canal XXE/CTF
Adapta o script de exploração de leitura de arquivos PHP -> RCE do cnext-exploits oficial da Ambionics para o cenário de upload de SVG + XXE para leitura arbitrária de arquivos (tipo de desafio "avatar uploader" do PolarisCTF 2026).
php://filter, data://, zlib (o script check_vulnerable() valida automaticamente)pip install -r requirements.txt (pwntools, ten, requests)| -> /: quando a URL da entidade XML contém |, o parsing do libxml falha (testado: DOMDocument retorna documento vazio); php://filter suporta filtros nus sem prefixo separados por /, equivalente a read=a|b|c.LIBC_FILE alterado para caminho relativo (funciona tanto em Windows quanto em Linux).download_file passou a usar open() para escrita (o Path exportado pela biblioteca ten é uma subclasse de PosixPath, impossível de instanciar no Windows).Remote no início do script: preencha o endereço da API do desafio e as credenciais.Remote.send/download (a implementação de exemplo é para o formato de interface "upload de SVG + parsing na visualização"; outros formatos seguem o mesmo padrão).-s com temporização para validar):python cnext-exploit-xxe-polaris.py <url> '/readflag > /var/www/html/uploads/flag_out.txt' -s 2
Após ver EXPLOIT SUCCESS, use a primitiva de leitura para ler o arquivo de saída.