Sploitus

Exploit for CVE-2025-66034

kitploit · 2026-08-28

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-4NUXD-CVE-2025-66034
# CVE-2025-66034 — fontTools varLib Scrittura Arbitraria di File → RCE

> **PoC exploit per una vulnerabilità di Scrittura Arbitraria di File + Iniezione XML in`fontTools.varLib`** Testato su HackTheBox — VarIaType

* * *

## Vulnerabilità

`fontTools.varLib` elabora file XML `.designspace` per creare font variabili. Due debolezze si combinano per ottenere RCE senza autenticazione: