Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PixelSmash — Prueba de concepto y entorno de laboratorio para CVE-2026-8461, una escritura fuera de límites en el decodificador MagicYUV de FFmpeg, con generador de payload y reproductor de demostración en Qt. | Kitploit
Herramientas/GitHubGitHub/se1ims/pixelsmash
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónIngeniería InversaFuzzingPapers e InvestigaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubse1ims/pixelsmash

PixelSmash

Prueba de concepto y entorno de laboratorio para CVE-2026-8461, una escritura fuera de límites en el decodificador MagicYUV de FFmpeg, con generador de payload y reproductor de demostración en Qt.

1hace 7h 1mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

#CVE-2026-8461 — PixelSmash

Una prueba de concepto funcional para CVE-2026-8461, una escritura fuera de límites en el decodificador MagicYUV de FFmpeg. Incluye un entorno de laboratorio que compila un FFmpeg vulnerable desde el código fuente, y un pequeño reproductor Qt utilizado para demostrar el exploit en un contexto de reproductor de vídeo.

Solo para investigación y educación. No lo uses contra sistemas que no sean tuyos.

Inicio rápido

root@kitploit:~
git clone https://github.com/Shellmates/PixelSmash.git
cd PixelSmash
sudo setup.sh
lab/prepare_payloads.sh "YOUR_COMMAD_GOES_HERE"

Antes de ejecutar la demo, desactiva ASLR:

root@kitploit:~
sudo sysctl -w kernel.randomize_va_space=0

Luego abre el AVI generado en el reproductor:

root@kitploit:~
player/build/ffplayer

Estructura

  • exploit/ — el PoC (calibración + generador de AVI) por Y5neKO
  • lab/ — scripts que compilan el entorno y generan los AVI
  • player/ — un pequeño reproductor con GUI Qt usado como entorno de demostración
  • docs/ — análisis de la vulnerabilidad y guías de configuración/demo

Referencias

  • NVD: https://nvd.nist.gov/vuln/detail/cve-2026-8461
  • Aviso de seguridad de FFmpeg: https://github.com/advisories/GHSA-qff7-4q6c-m8h6
  • Corrección del proveedor: FFmpeg 8.1.2
Descargar herramienta