Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25081_2025-47273 — Эксплойт для уязвимых версий fontforge и setuptools плюс практический пример. | Kitploit
Инструменты/GitHubGitHub/inzegosec/cve-2024-25081_2025-47273
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и Управление
GitHubinzegosec/cve-2024-25081_2025-47273

CVE-2024-25081_2025-47273

Эксплойт для уязвимых версий fontforge и setuptools плюс практический пример.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
5 месяцев назадЕщё не проверено

CVE-2024-25081 и CVE-2025-47273 — доказательство концепции

FontForge версии ≤ 20230101 и библиотека Setuptools < 78.1.1

CVE-2024-25081 CVE-2025-47273

Доказательство концепции повышения привилегий до пользователя, выполняющего задачу, которая использует Font Forge. Вторая CVE повышает привилегии до root, при условии, что у вас есть права на запись в чувствительные каталоги.

Подробнее:

CVE IDУязвимостьВоздействие
CVE-2024-25081Не очищает имена файлов перед передачей их в оболочкуИнъекция команд от имени пользователя-владельца
CVE-2025-47273Предварительная очистка перед декодированием URL-закодированного URLPath Traversal и запись файла
Скачать инструмент