Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-2961-XXE-Exploit — CVE-2024-2961 (CNEXT) — эксплойт чтения файлов PHP с повышением до RCE, адаптированный под канал XXE/CTF | Kitploit
Инструменты/GitHubGitHub/qinglove777/cve-2024-2961-xxe-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubqinglove777/cve-2024-2961-xxe-exploit

CVE-2024-2961-XXE-Exploit

CVE-2024-2961 (CNEXT) — эксплойт чтения файлов PHP с повышением до RCE, адаптированный под канал XXE/CTF

Репозиторий
1521 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-2961 (CNEXT) Адаптированный эксплойт через XXE-канал

Адаптация официального эксплойта PHP file read -> RCE из cnext-exploits от Ambionics под сценарий загрузка SVG + XXE произвольное чтение файлов (задачи типа "Загрузчик аватарок" с PolarisCTF 2026).

Предварительные требования

  • Цель: Linux + glibc < 2.39 (для Ubuntu 20.04 требуется < 2.31-0ubuntu9.15, USN-6737-1 уже исправляет) + PHP (проверено на PHP 7.3)
  • Примитив чтения: возможность заставить PHP читать произвольные пути через XXE / LFI с поддержкой php://filter, data://, zlib (скрипт check_vulnerable() проверит автоматически)
  • Локально: Python 3.10+, pip install -r requirements.txt (pwntools, ten, requests)

Отличия от оригинала (ключевые моменты адаптации)

  1. Переписан класс Remote: "заставить PHP прочитать путь" преобразовано в XXE-цикл задачи: загрузка SVG с внешней сущностью -> обновление avatar_name -> запрос к парсеру для получения результата.
  2. Разделитель фильтров | -> /: при наличии | в URL XML-сущности libxml не может выполнить парсинг (на практике DOMDocument возвращает пустой документ); php://filter поддерживает "голые" фильтры без префикса, разделяемые /, что эквивалентно read=a|b|c.
  3. LIBC_FILE изменён на относительный путь (работает и в Windows, и в Linux).
  4. download_file теперь использует open() для записи (Path, экспортируемый библиотекой ten, является подклассом PosixPath и не может быть инстанцирован в Windows).

Использование

  1. Отредактируйте класс Remote в начале скрипта: укажите адрес API задачи, логин и пароль.
  2. Преобразуйте примитив чтения цели в Remote.send/download (пример реализации рассчитан на интерфейс "загрузка SVG + парсинг при просмотре"; для других форм адаптируйте по аналогии).
  3. Запустите (команда не имеет вывода; используйте перенаправление для записи результата в файл, либо проверяйте через sleep с -s):
python cnext-exploit-xxe-polaris.py <url> '/readflag > /var/www/html/uploads/flag_out.txt' -s 2

После появления EXPLOIT SUCCESS считайте выходной файл обратно через примитив чтения.

Примечания

  • Только для CTF-соревнований и исследований безопасности в авторизованных средах.
  • Вышестоящий проект: https://github.com/ambionics/cnext-exploits (Charles Fol @cfreal_, Ambionics/LEXFO)
  • Уязвимость: CVE-2024-2961 (переполнение буфера при записи в glibc iconv ISO-2022-CN-EXT), бюллетень GLIBC-SA-2024-0004; анализ принципа: https://www.ambionics.io/blog/iconv-cve-2024-2961-p1
Скачать инструмент