Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PixelSmash — Proof-of-Concept und Lab-Harness für CVE-2026-8461, einen Out-of-Bounds-Write im MagicYUV-Decoder von FFmpeg, mit Payload-Generator und Qt-Demo-Player. | Kitploit
Tools/GitHubGitHub/se1ims/pixelsmash
SpeicherforensikSchwachstellenanalyseExploitationReverse EngineeringFuzzingPapers & ForschungLernen & BildungBinary-ExploitationLabs & Praxis
GitHubse1ims/pixelsmash

PixelSmash

Proof-of-Concept und Lab-Harness für CVE-2026-8461, einen Out-of-Bounds-Write im MagicYUV-Decoder von FFmpeg, mit Payload-Generator und Qt-Demo-Player.

1vor 7h 1mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

#CVE-2026-8461 — PixelSmash

Ein funktionierender Proof-of-Concept für CVE-2026-8461, einen Out-of-Bounds-Write im MagicYUV-Decoder von FFmpeg. Enthält eine Lab-Umgebung, die ein verwundbares FFmpeg aus dem Quellcode baut, sowie einen kleinen Qt-Player, mit dem der Exploit im Kontext eines Videoplayers demonstriert wird.

Nur für Forschung und Bildung. Nicht gegen Systeme einsetzen, die Ihnen nicht gehören.

Schnellstart

root@kitploit:~
git clone https://github.com/Shellmates/PixelSmash.git
cd PixelSmash
sudo setup.sh
lab/prepare_payloads.sh "YOUR_COMMAD_GOES_HERE"

Bevor Sie die Demo ausführen, deaktivieren Sie ASLR:

root@kitploit:~
sudo sysctl -w kernel.randomize_va_space=0

Öffnen Sie dann die generierte AVI im Player:

root@kitploit:~
player/build/ffplayer

Aufbau

  • exploit/ — der PoC (Kalibrierung + AVI-Generator) von Y5neKO
  • lab/ — Skripte, die die Umgebung aufbauen und AVIs generieren
  • player/ — ein kleiner Qt-GUI-Player, der als Demo-Umgebung dient
  • docs/ — Schwachstellenanalyse sowie Setup-/Demo-Anleitungen

Referenzen

  • NVD: https://nvd.nist.gov/vuln/detail/cve-2026-8461
  • FFmpeg-Sicherheitshinweis: https://github.com/advisories/GHSA-qff7-4q6c-m8h6
  • Hersteller-Fix: FFmpeg 8.1.2
Tool herunterladen