Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48095 — CVE-2026-48095 | Kitploit
أدوات/GitHubGitHub/horkimhab/cve-2026-48095
تحليل الثغرات الأمنيةالاستغلالCTFالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubhorkimhab/cve-2026-48095

CVE-2026-48095

CVE-2026-48095

عرض المستودع
12منذ شهر واحدلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48095

7-Zip هو برنامج أرشفة ملفات بنسبة ضغط عالية. تحتوي الإصدارات 26.00 وما قبلها على ثغرة تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) ناتجة عن نقص في تخصيص المخزن المؤقت لتدفق بيانات NTFS المضغوط (GetCuSize shift UB)، مما قد يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية أو التسبب في تعطل التطبيق.
تقوم الدالة CInStream::GetCuSize() في معالج NTFS بحساب حجم المخزن المؤقت لوحدة الضغط بالشكل (UInt32)1 << (BlockSizeLog + CompressionUnit)، وتؤدي صورة معدّة خصيصًا بقيمة ClusterSizeLog >= 28 وCompressionUnit == 4 إلى رفع الأس إلى 32، وهو سلوك غير محدد (undefined behavior) ينهار على معماريتي x86/x64، لذا يتم تخصيص _inBuf كبايت واحد فقط. بعد ذلك، تقوم الدالة ReadStream_FALSE بكتابة ما يصل إلى 256 ميغابايت من البيانات التي يتحكم بها المهاجم داخل هذا المخزن المؤقت الذي يبلغ حجمه بايتًا واحدًا وبعدد تكرارات مقدارها 64 كيلوبايت. ونظرًا لأن كائن CInStream يقع بعد _inBuf بـ304 بايت فقط، يتم استبدال مؤشر جدول الوظائف الافتراضية (vtable pointer) الخاص به، وبذلك تحقق الاستدعاءات التالية اختطافًا لجدول الوظائف الافتراضية (vtable hijack). وفي البنيات ذات 32 بت يُصل إلى تجاوز السعة بشكل غير مشروط؛ أما في بنيات 64 بت فيتطلب نجاح التخصيص المتوازي للمخزن _outBuf بحجم 8 غيغابايت، وإلا فسيفشل النظام مغلقًا في حالة رفض الخدمة (denial of service).
معالج NTFS مُفعّل افتراضيًا في 7z.dll القياسي، وعبر آلية التراجع القائمة على التوقيع التي تطابق السلسلة "NTFS " عند الإزاحة 3، سيفتح صورة معدّة خصيصًا بغض النظر عن امتداد الملف أثناء الاستخراج أو الاختبار. الإصدار 26.01 يصلح هذه المشكلة.

⚡ الاستخدام البسيط

استخدم هذا المشروع فقط في بيئات آمنة ومصرّح بها مثل:

  • الأجهزة الافتراضية المحلية
  • حاويات Docker
  • إعدادات المختبرات المعزولة
  • بيئات اختبار الاختراق المصرّح بها

مثال على الإعداد:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

مثال على الاستخدام:

root@kitploit:~
# Install dependencies


# Run the project
python cve-2026-48095.py 

# Specify output file name 
python cve-2026-48095.py poc_ntfs_sparse.zip 

الائتمان أو المراجع

  • poc: https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip
  • https://nvd.nist.gov/vuln/detail/CVE-2026-48095

📚 مستودع أبحاث أمنية تعليمي

مستودع للتعلّم والاختبار والبحث في مفاهيم الأمن السيبراني ضمن بيئات خاضعة للتحكم.


⚠️ إخلاء المسؤولية الأمني والقانوني

الغرض

هذا المستودع مخصص لأغراض البحث الأمني التعليمي والمصرّح به فقط.

وهو مصمم لمساعدة المستخدمين على التعرّف على:

  • الثغرات الأمنية
  • مفاهيم العزل والبيئات المعزولة (Sandbox)
  • البرمجة الآمنة والممارسات الدفاعية

الاستخدام المصرّح به فقط

استخدم هذا المستودع فقط في البيئات التي لديك إذن باستخدامها، مثل:

  • المختبرات الشخصية أو الأجهزة الافتراضية
  • بيئات Docker أو البيئات المعزولة
  • اختبار الاختراق المصرّح به
  • التدريب في مجال الأمن السيبراني أو البحث الأكاديمي

الاستخدام غير المصرّح به أو غير القانوني ممنوع منعًا باتًا.


عدم المسؤولية

المؤلف والمساهمون غير مسؤولين عن أي ضرر أو إساءة استخدام أو مشكلات قانونية أو خسائر ناجمة عن هذا المشروع.

باستخدامك لهذا المستودع، فأنت توافق على أن:

  • أنت المسؤول عن أفعالك
  • ستستخدمه بطريقة قانونية وأخلاقية
  • المشروع مُقدَّم بدون أي ضمان

الاستخدام الأخلاقي

هذا المشروع مخصص لـ:

  • البحث الأمني الدفاعي
  • التعليم في مجال الأمن السيبراني
  • التوعية بالثغرات الأمنية
  • البحث في الأنظمة والبرمجيات الآمنة

يرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين السارية.


التواصل

للإفصاح المسؤول أو التعاون، تواصل مع مشرف المستودع عبر GitHub.

تنزيل الأداة