Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48813-POC — Preuve de concept d'exploit démontrant l'injection de séquences d'échappement ANSI dans Flawfinder 2.0.19 via des noms de fichiers malveillants, avec procédure pas à pas et détails d'atténuation. | Kitploit
Outils/GitHubGitHub/7alen7/cve-2026-48813-poc
Analyse Statique de Code (SAST)Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et Éducation
GitHub7alen7/cve-2026-48813-poc

CVE-2026-48813-POC

Preuve de concept d'exploit démontrant l'injection de séquences d'échappement ANSI dans Flawfinder 2.0.19 via des noms de fichiers malveillants, avec procédure pas à pas et détails d'atténuation.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Flawfinder-ANSI-Exploit-POC

Dans la version 2.0.19 de Flawfinder, aucune désinfection des noms de fichiers n'est effectuée lors de l'analyse de noms de fichiers potentiellement malveillants. Les terminaux affectés connus sont basés sur libvte, et l'exemple ci-dessous montre un mate-terminal.

Cette exploitation a depuis été corrigée dans la version 2.0.20 à compter du 5/17/26 par David Wheeler et moi-même.

Ce dépôt inclut un script bash POC exemple et des informations sur le fonctionnement de cette exploitation.

Démonstration de l'exploitation

Dans un répertoire exemple, incluez autant de fichiers que vous le souhaitez, comme illustré ci-dessous : image

Les deux fichiers contiennent le même code C :

root@kitploit:~
#include <string.h>
void f(char *s) {
    char buf[8];
    strcpy(buf, s);   /* genuine flawfinder level-4 hit */
}

Lorsque flawfinder est exécuté sur ce répertoire, la sortie attendue suivante est produite : image

Maintenant, si j'inclus le fichier suivant avec le nom de fichier malveillant : image

Réexécuter flawfinder produit cette sortie : image

Ce nom de fichier malveillant masque la sortie pour chaque fichier analysé par flawfinder et prétend faussement qu'ils ne présentent aucun résultat.

De plus, exécuter flawfinder avec l'option --csv produirait les mêmes résultats, et enregistrer la sortie dans un fichier "*.csv" cacherait les vrais résultats à l'utilisateur final.

Télécharger l’outil