Sploitus

Exploit for CVE-2025-66034

kitploit · 2026-08-28

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRISTANQTN-CVE-2025-66034
# CVE-2025-66034 — fontTools varLib Gravação Arbitrária de Arquivos

## Vulnerabilidade

fontTools é uma biblioteca Python para manipulação de ficheiros de fonte. O seu módulo `varLib` processa ficheiros `.designspace` — um formato XML que descreve como múltiplos mestres de fonte devem ser interpolados para produzir uma fonte variável.

Existem duas fraquezas nas versões afetadas:

**1\. Nome do ficheiro de saída não sanitizado**

O atributo `<variable-font filename="...">` num ficheiro designspace controla onde `varLib` escreve a fonte compilada de saída. A biblioteca não realiza qualquer validação ou normalização deste caminho antes de o passar ao sistema de ficheiros. Um atacante pode fornecer um caminho absoluto ou uma sequência de path traversal para escrever o ficheiro de saída em qualquer local para o qual o processo tenha acesso de escrita.

**2\. Conteúdo XML passado para a saída**

fontTools serializa nomes de etiquetas de eixos de elementos `<labelname>` diretamente na tabela de nomes da fonte de saída como bytes brutos, sem sanitizar o conteúdo. Qualquer string colocada dentro de um bloco `<labelname>` — incluindo código PHP — aparece textualmente no ficheiro escrito.