Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48813-POC — Exploit de prueba de concepto para la inyección de secuencias de escape de terminal a través de nombres de archivo maliciosos que oculta los hallazgos del escaneo de Flawfinder; corregido en la versión 2.0.20. | Kitploit
Herramientas/GitHubGitHub/7alen7/cve-2026-48813-poc
Análisis Estático de Código (SAST)Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y Educación
GitHub7alen7/cve-2026-48813-poc

CVE-2026-48813-POC

Exploit de prueba de concepto para la inyección de secuencias de escape de terminal a través de nombres de archivo maliciosos que oculta los hallazgos del escaneo de Flawfinder; corregido en la versión 2.0.20.

Ver Repositorio
113hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Flawfinder-ANSI-Exploit-POC

En la versión 2.0.19 de Flawfinder, no se realiza una sanitización de nombres de archivo al analizar posibles nombres de archivo maliciosos. Los terminales afectados conocidos son los basados en libvte, y el ejemplo a continuación muestra un mate-terminal.

Este exploit ha sido corregido desde la versión 2.0.20 a partir del 17/5/26 por David Wheeler y yo.

En este repositorio se incluye un script bash de POC de muestra y algo de información sobre cómo funciona el exploit.

Explicación del exploit

En un directorio de muestra, incluya tantos archivos como desee, como se muestra a continuación: image

Ambos archivos contienen el mismo código C:

#include <string.h>
void f(char *s) {
    char buf[8];
    strcpy(buf, s);   /* genuina detección de nivel 4 de flawfinder */
}

Cuando se ejecuta flawfinder en este directorio, se produce la siguiente salida esperada: image

Ahora, si incluyo el siguiente archivo con el nombre malicioso: image

Al volver a ejecutar flawfinder se produce esta salida: image

Este nombre de archivo malicioso oculta la salida de cada archivo escaneado por flawfinder y afirma falsamente que no tienen hallazgos.

Además, ejecutar flawfinder con la bandera --csv produciría los mismos resultados, y guardar la salida en un archivo "*.csv" ocultaría los resultados reales al usuario final.

Descargar herramienta