Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48813-POC — पुष्टि-अवधारणा शोषण जो फ्लॉफाइंडर 2.0.19 में दुर्भावनापूर्ण फ़ाइलनामों के माध्यम से ANSI एस्केप अनुक्रम इंजेक्शन का प्रदर्शन करता है, जिसमें वॉकथ्रू और शमन विवरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/7alen7/cve-2026-48813-poc
स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षा
GitHub7alen7/cve-2026-48813-poc

CVE-2026-48813-POC

पुष्टि-अवधारणा शोषण जो फ्लॉफाइंडर 2.0.19 में दुर्भावनापूर्ण फ़ाइलनामों के माध्यम से ANSI एस्केप अनुक्रम इंजेक्शन का प्रदर्शन करता है, जिसमें वॉकथ्रू और शमन विवरण शामिल हैं।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Flawfinder-ANSI-Exploit-POC

Flawfinder के संस्करण 2.0.19 में, संभावित दुर्भावनापूर्ण फ़ाइलनामों को पार्स करते समय कोई फ़ाइलनाम सैनिटाइज़ेशन नहीं होता है। ज्ञात प्रभावित टर्मिनल libvte-आधारित हैं, और नीचे दिया गया उदाहरण एक mate-terminal दिखाता है।

यह शोषण तब से संस्करण 2.0.20 में 5/17/26 को David Wheeler और मेरे द्वारा ठीक किया गया है।

इस रिपॉजिटरी में एक नमूना POC bash स्क्रिप्ट और शोषण कैसे काम करता है इसके बारे में कुछ जानकारी शामिल है।

शोषण वॉकथ्रू

एक नमूना निर्देशिका में, आप अपनी इच्छानुसार अनेक फ़ाइलें शामिल कर सकते हैं, जैसा कि नीचे दिखाया गया है: चित्र

दोनों फ़ाइलों में समान C कोड है:

root@kitploit:~
#include <string.h>
void f(char *s) {
    char buf[8];
    strcpy(buf, s);   /* genuine flawfinder level-4 hit */
}

जब इस निर्देशिका पर flawfinder चलाया जाता है, तो निम्नलिखित अपेक्षित आउटपुट उत्पन्न होता है: चित्र

अब, यदि मैं निम्नलिखित फ़ाइल को दुर्भावनापूर्ण फ़ाइलनाम के साथ शामिल करता हूँ: चित्र

flawfinder को फिर से चलाने पर यह आउटपुट उत्पन्न होता है: चित्र

यह दुर्भावनापूर्ण फ़ाइलनाम flawfinder द्वारा स्कैन की गई प्रत्येक फ़ाइल के आउटपुट को छिपा देता है और झूठा दावा करता है कि उनमें कोई निष्कर्ष नहीं है।

इसके अलावा, flawfinder को --csv फ़्लैग के साथ चलाने पर भी वही परिणाम उत्पन्न होंगे, और आउटपुट को "*.csv" फ़ाइल में सहेजने से अंत-उपयोगकर्ता से वास्तविक परिणाम छिप जाएंगे।

टूल डाउनलोड करें