Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48813-POC — Proof-of-Concept-Exploit, der die Injektion von ANSI-Escape-Sequenzen in Flawfinder 2.0.19 über bösartige Dateinamen demonstriert, mit Erläuterung und Details zur Abschwächung. | Kitploit
Tools/GitHubGitHub/7alen7/cve-2026-48813-poc
Statische Code-Analyse (SAST)SchwachstellenanalyseExploitationPapers & ForschungLernen & Bildung
GitHub7alen7/cve-2026-48813-poc

CVE-2026-48813-POC

Proof-of-Concept-Exploit, der die Injektion von ANSI-Escape-Sequenzen in Flawfinder 2.0.19 über bösartige Dateinamen demonstriert, mit Erläuterung und Details zur Abschwächung.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Flawfinder-ANSI-Exploit-POC

In Version 2.0.19 von Flawfinder findet keine Dateinamen-Sanitisierung statt, wenn möglicherweise bösartige Dateinamen geparst werden. Bekannte betroffene Terminals basieren auf libvte, und das folgende Beispiel zeigt ein mate-Terminal.

Dieser Exploit wurde seitdem in Version 2.0.20 ab dem 17.5.26 von David Wheeler und mir behoben.

In diesem Repository ist ein Beispiel-POC-Bash-Skript sowie einige Informationen zur Funktionsweise des Exploits enthalten.

Exploit-Walkthrough

Fügen Sie in einem Beispielverzeichnis beliebig viele Dateien hinzu, wie unten gezeigt: Bild

Beide Dateien enthalten denselben C-Code:

root@kitploit:~
#include <string.h>
void f(char *s) {
    char buf[8];
    strcpy(buf, s);   /* genuine flawfinder level-4 hit */
}

Wenn flawfinder in diesem Verzeichnis ausgeführt wird, wird die folgende erwartete Ausgabe erzeugt: Bild

Wenn ich nun die folgende Datei mit dem bösartigen Dateinamen einfüge: Bild

Ein erneutes Ausführen von flawfinder erzeugt diese Ausgabe: Bild

Dieser bösartige Dateiname verbirgt die Ausgabe für jede von flawfinder gescannte Datei und gibt fälschlicherweise an, dass keine Funde vorhanden seien.

Weiterhin würde die Ausführung von flawfinder mit dem --csv-Flag die gleichen Ergebnisse liefern, und das Speichern der Ausgabe in einer "*.csv"-Datei würde die wahren Ergebnisse vor dem Endbenutzer verbergen.

Tool herunterladen