Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PixelSmash — Preuve de concept et banc d'essai pour CVE-2026-8461, une écriture hors limites dans le décodeur MagicYUV de FFmpeg, avec générateur de charge utile et lecteur de démonstration Qt. | Kitploit
Outils/GitHubGitHub/se1ims/pixelsmash
Criminalistique MémoireAnalyse des VulnérabilitésExploitationRétro-ingénierieFuzzingArticles et RechercheApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubse1ims/pixelsmash

PixelSmash

Preuve de concept et banc d'essai pour CVE-2026-8461, une écriture hors limites dans le décodeur MagicYUV de FFmpeg, avec générateur de charge utile et lecteur de démonstration Qt.

1il y a 5h 55mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

#CVE-2026-8461 — PixelSmash

Une preuve de concept fonctionnelle pour CVE-2026-8461, une écriture hors limites dans le décodeur MagicYUV de FFmpeg. Comprend un banc d'essai qui compile une version vulnérable de FFmpeg depuis les sources, ainsi qu'un petit lecteur Qt utilisé pour démontrer l'exploit dans un contexte de lecteur vidéo.

À des fins de recherche et d'éducation uniquement. Ne pas utiliser contre des systèmes que vous ne possédez pas.

Démarrage rapide

root@kitploit:~
git clone https://github.com/Shellmates/PixelSmash.git
cd PixelSmash
sudo setup.sh
lab/prepare_payloads.sh "YOUR_COMMAD_GOES_HERE"

Avant de lancer la démo, désactivez l'ASLR :

root@kitploit:~
sudo sysctl -w kernel.randomize_va_space=0

Ouvrez ensuite l'AVI généré dans le lecteur :

root@kitploit:~
player/build/ffplayer

Arborescence

  • exploit/ — le PoC (calibration + générateur d'AVI) par Y5neKO
  • lab/ — scripts qui construisent l'environnement et génèrent les AVI
  • player/ — un petit lecteur GUI Qt utilisé comme banc de démonstration
  • docs/ — analyse de la vulnérabilité et guides d'installation/démo

Références

  • NVD : https://nvd.nist.gov/vuln/detail/cve-2026-8461
  • Avis de sécurité FFmpeg : https://github.com/advisories/GHSA-qff7-4q6c-m8h6
  • Correctif du fournisseur : FFmpeg 8.1.2
Télécharger l’outil