
CVE-2024-2961 (CNEXT) — эксплойт чтения файлов PHP с повышением до RCE, адаптированный под канал XXE/CTF
Адаптация официального эксплойта PHP file read -> RCE из cnext-exploits от Ambionics под сценарий загрузка SVG + XXE произвольное чтение файлов (задачи типа "Загрузчик аватарок" с PolarisCTF 2026).
php://filter, data://, zlib (скрипт check_vulnerable() проверит автоматически)pip install -r requirements.txt (pwntools, ten, requests)| -> /: при наличии | в URL XML-сущности libxml не может выполнить парсинг (на практике DOMDocument возвращает пустой документ); php://filter поддерживает "голые" фильтры без префикса, разделяемые /, что эквивалентно read=a|b|c.LIBC_FILE изменён на относительный путь (работает и в Windows, и в Linux).download_file теперь использует open() для записи (Path, экспортируемый библиотекой ten, является подклассом PosixPath и не может быть инстанцирован в Windows).Remote в начале скрипта: укажите адрес API задачи, логин и пароль.Remote.send/download (пример реализации рассчитан на интерфейс "загрузка SVG + парсинг при просмотре"; для других форм адаптируйте по аналогии).-s):python cnext-exploit-xxe-polaris.py <url> '/readflag > /var/www/html/uploads/flag_out.txt' -s 2
После появления EXPLOIT SUCCESS считайте выходной файл обратно через примитив чтения.