
أداة إثبات مفهوم ومنصة مخبرية لـ CVE-2026-8461، وهو كتابة خارج الحدود في مفكك ترميز MagicYUV الخاص بـ FFmpeg، مع مولّد حمولات ومشغّل عرض تجريبي بـ Qt.
#CVE-2026-8461 — PixelSmash
إثبات مفهوم عملي لـ CVE-2026-8461، وهو كتابة خارج الحدود في وحدة فك ترميز MagicYUV الخاصة بـ FFmpeg. يتضمن بيئة مختبرية تبني نسخة FFmpeg قابلة للاستغلال من المصدر، ومشغل Qt صغير يُستخدم لعرض الاستغلال في سياق مشغل الفيديو.
للبحث والتعليم فقط. لا تستخدمه ضد أنظمة لا تملكها.
git clone https://github.com/Shellmates/PixelSmash.git
cd PixelSmash
sudo setup.sh
lab/prepare_payloads.sh "YOUR_COMMAD_GOES_HERE"
قبل تشغيل العرض التوضيحي، عطّل ASLR:
sudo sysctl -w kernel.randomize_va_space=0
ثم افتح ملف AVI الناتج في المشغل:
player/build/ffplayer
exploit/ — إثبات المفهوم (المعايرة + مُولّد AVI) بواسطة Y5neKOlab/ — سكربتات تبني البيئة وتُولّد ملفات AVIplayer/ — مشغل Qt صغير بواجهة رسومية يُستخدم كبيئة عرض توضيحيdocs/ — تحليل الثغرة وأدلة الإعداد/العرض التوضيحي