Sploitus

Exploit for varlib

kitploit · 2026-08-29

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SYMPHONY2COLOUR-VARLIB-CVE-2025-66034
# Exploit fontTools varLib CVE-2025-66034

![cve](https://img.shields.io/badge/CVE-2025--66034-critical) ![component](https://img.shields.io/badge/component-fontTools%20varLib-orange) ![vulnerability](https://img.shields.io/badge/vulnerability-Arbitrary%20File%20Write-red) ![vector](https://img.shields.io/badge/vector-.designspace%20Payload-yellow) ![impact](https://img.shields.io/badge/impact-Remote%20Code%20Execution-critical) ![language](https://img.shields.io/badge/language-Python-blue) ![dependency](https://img.shields.io/badge/dependency-fontTools-lightgrey) ![license](https://img.shields.io/badge/license-MIT-green)

Questa repository non introduce una nuova vulnerabilitĂ .

Questo è un exploit proof-of-concept per **CVE-2025-66034** che interessa la pipeline di generazione dei font variabili varLib di fontTools.

La vulnerabilità consente a un attaccante di controllare il nome del file di output all'interno di un file `.designspace` appositamente modificato. Quando viene elaborato da un servizio di generazione di font vulnerabile, questo può portare alla scrittura arbitraria di file sul filesystem del server.