Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48095 — CVE-2026-48095 | Kitploit
Tools/GitHubGitHub/horkimhab/cve-2026-48095
SchwachstellenanalyseExploitationCTFLernen & BildungBinary-ExploitationLabs & Praxis
GitHubhorkimhab/cve-2026-48095

CVE-2026-48095

CVE-2026-48095

Repository anzeigen
12vor 1 MonatNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-48095

7-Zip ist ein Dateiarchivierer mit hoher Komprimierungsrate. Die Versionen 26.00 und früher enthalten eine Heap-Pufferüberlauf-Schwachstelle, die durch eine Unterallokation im NTFS-komprimierten Stream-Puffer (GetCuSize-Shift-UB) verursacht wird, die es Angreifern potenziell ermöglicht, beliebigen Code auszuführen oder Anwendungsabstürze zu verursachen. CInStream::GetCuSize() im NTFS-Handler berechnet die Puffergröße der Komprimierungseinheit als (UInt32)1 << (BlockSizeLog + CompressionUnit), und ein manipuliertes Image mit ClusterSizeLog >= 28 und CompressionUnit == 4 treibt den Exponenten auf 32, was undefiniertes Verhalten ist und auf x86/x64 kollabiert, sodass _inBuf als 1 Byte alloziert wird. ReadStream_FALSE schreibt dann bis zu 256 MB vom Angreifer kontrollierte Daten in diesen 1-Byte-Puffer in 64-KB-Iterationen, und da das CInStream-Objekt nur 304 Bytes nach _inBuf liegt, wird sein vtable-Zeiger überschrieben und der nächste aufgerufene Aufruf erreicht einen vtable-Hijack. Auf 32-Bit-Builds wird der Überlauf bedingungslos erreicht; auf 64-Bit erfordert es die parallele 8-GB-_outBuf-Allokation, die erfolgreich sein muss, andernfalls schlägt es mit Dienstverweigerung fehl. Der NTFS-Handler ist standardmäßig in der Standard-7z.dll aktiviert und öffnet über einen signaturbasierten Fallback, der 'NTFS ' an Offset 3 erkennt, ein manipuliertes Image unabhängig von der Dateierweiterung während der Extraktion oder des Tests. Version 26.01 behebt das Problem.

⚡ Einfache Nutzung

Verwenden Sie dieses Projekt nur in sicheren und autorisierten Umgebungen wie:

  • Lokale virtuelle Maschinen
  • Docker-Container
  • Isolierte Laborumgebungen
  • Autorisierte Penetrationstestumgebungen

Beispielsetup:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

Beispielverwendung:

root@kitploit:~
# Install dependencies


# Run the project
python cve-2026-48095.py 

# Specify output file name 
python cve-2026-48095.py poc_ntfs_sparse.zip 
Tool herunterladen

Danksagung oder Referenz

  • poc: https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip
  • https://nvd.nist.gov/vuln/detail/CVE-2026-48095

📚 Repository für Bildung und Sicherheitsforschung

Ein Repository zum Erlernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.


⚠️ Sicherheits- und Rechtshinweis

Zweck

Dieses Repository ist ausschließlich für Bildungs- und autorisierte Sicherheitsforschung bestimmt.

Es soll Benutzern helfen, Folgendes zu lernen:

  • Sicherheitsschwachstellen
  • Sandbox- und Isolationskonzepte
  • Sichere Codierung und defensive Praktiken

Nur zur autorisierten Nutzung

Verwenden Sie dieses Repository nur in Umgebungen, für die Sie die Berechtigung haben, wie z. B.:

  • Persönliche Labore oder virtuelle Maschinen
  • Docker oder isolierte Umgebungen
  • Autorisierte Penetrationstests
  • Cybersicherheitstraining oder akademische Forschung

Unbefugte oder illegale Nutzung ist strengstens untersagt.


Keine Haftung

Der Autor und die Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt entstehen.

Durch die Nutzung dieses Repositorys stimmen Sie zu, dass:

  • Sie für Ihre eigenen Handlungen verantwortlich sind
  • Sie es legal und ethisch nutzen werden
  • Das Projekt wird ohne Gewähr bereitgestellt

Ethische Nutzung

Dieses Projekt ist vorgesehen für:

  • Defensive Sicherheitsforschung
  • Cybersicherheitsausbildung
  • Bewusstsein für Schwachstellen
  • Forschung zu sicheren Systemen und Software

Bitte befolgen Sie verantwortungsvolle Offenlegungspraktiken und halten Sie sich an alle geltenden Gesetze.


Kontakt

Für verantwortungsvolle Offenlegung oder Zusammenarbeit wenden Sie sich über GitHub an den Repository-Maintainer.