Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-55781-poc — NanaZip के UFS handler में attacker-controlled `fs_bsize` field के माध्यम से unbounded memory allocation। | Kitploit
उपकरण/GitHubGitHub/g17hubh4ck/cve-2026-55781-poc
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणपेपर और शोध
GitHubg17hubh4ck/cve-2026-55781-poc

CVE-2026-55781-poc

NanaZip के UFS handler में attacker-controlled `fs_bsize` field के माध्यम से unbounded memory allocation।

रिपॉजिटरी देखें
3घं 55मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-55781 — NanaZip UFS पार्सर DoS

NanaZip के UFS हैंडलर में हमलावर-नियंत्रित fs_bsize फ़ील्ड के माध्यम से असीमित मेमोरी आवंटन।

सारांश

फ़ील्डमान
CVECVE-2026-55781
सलाहकारीGHSA-m34h-jf84-m74h
विक्रेताM2Team / NanaZip
प्रभावितNanaZip <= 6.5 Preview (6.5.1742.0)
ठीक किया गया6.5.1749.0
वर्गDenial of Service (CWE-789: अत्यधिक आकार मान के साथ मेमोरी आवंटन)
प्लेटफ़ॉर्मWindows
लेखकg17hubH4ck
प्रकट किया गया2026-07-17

मूल कारण

NanaZip.Codecs.Archive.Ufs.cpp UFS सुपरब्लॉक को पढ़ता है और fs_bsize को केवल एक निचली सीमा (MINBSIZE) के विरुद्ध मान्य करता है। मान का उपयोग आवंटन के आकार निर्धारण के लिए करने से पहले कोई ऊपरी सीमा लागू नहीं की जाती है।

जब रूट इनोड (#2) एक di_size घोषित करता है जो अप्रत्यक्ष ब्लॉक की आवश्यकता के लिए पर्याप्त बड़ा होता है, तो पार्सर fs_bsize का उपयोग करके प्रत्येक अप्रत्यक्ष स्तर के लिए एक बफ़र आवंटित करता है। fs_bsize = 0x40000000 (1 GiB) और di_size = 0x10000000000 (1 TiB) सेट करने पर तीन 1 GiB आवंटन (Ufs.cpp:435-437) बाध्य होते हैं — लगभग 3 GiB सतत मेमोरी — किसी भी सीमा जाँच के चलने से पहले।

परिणाम: मेमोरी की कमी और प्रक्रिया की समाप्ति। कोई कोड निष्पादन नहीं।

तैयार की गई इमेज लेआउट

क्षेत्रऑफ़सेटनोट्स
रूट इनोड #2512ufs2_dinode, 256 बाइट्स, di_mode = IFDIR, di_size = 1 TiB
UFS2 सुपरब्लॉक65536 (SBLOCK_UFS2)struct fs, लिटिल-एंडियन, fs_bsize = 0x40000000
कुल आकार66912 बाइट्सSBLOCK_UFS2 + sizeof(struct fs)

मुख्य सुपरब्लॉक फ़ील्ड (FreeBSD fs.h में offsetof(struct fs, ...) से ऑफ़सेट):

ऑफ़सेटफ़ील्डमान
+16fs_iblkno0
+44fs_ncg1
+48fs_bsize0x40000000 ← दुर्भावनापूर्ण
+52fs_fsize1
+56fs_frag1
+104fs_sbsize1376
+1000fs_sblockloc65536
+1372fs_magic0x19540119 (FS_UFS2_MAGIC)

रूट इनोड पता: GetInodeOffset(2) = fs_iblkno * fs_fsize + 2 * 256 = 512.

उपयोग

root@kitploit:~
python3 poc.py poc.img

स्क्रिप्ट विकृत इमेज लिखती है और यह पुष्टि करने के लिए इसे पुनः पार्स करती है कि प्रत्येक फ़ील्ड वहीं पहुँचा है जहाँ कमज़ोर पार्सर अपेक्षा करता है। कोई नेटवर्क एक्सेस नहीं, कोई सबप्रोसेस नहीं, कोई हथियारीकृत पेलोड नहीं — केवल कैरियर फ़ाइल हानिरहित है।

सत्यापन

उत्पन्न इमेज को NanaZip के बिना निरीक्षण किया जा सकता है:

root@kitploit:~
xxd -s 65536 -l 64 poc.img     # superblock header
xxd -s 512   -l 32 poc.img     # root inode header

क्रैश देखने के लिए, Windows पर कमज़ोर बिल्ड के साथ poc.img खोलें। 6.5.1749.0 और बाद के संस्करण इनपुट को सही ढंग से संभालते हैं।

नोट: यह PoC NanaZip.Codecs पार्सर के स्थिर विश्लेषण द्वारा बनाया गया था। यह सलाहकारी में प्रलेखित सटीक कमज़ोर पंक्ति तक पहुँचता है, लेकिन इसे चल रहे NanaZip बिल्ड के विरुद्ध निष्पादित नहीं किया गया था।

शमन

· NanaZip >= 6.5.1749.0 में अपग्रेड करें। · यदि अपग्रेड संभव नहीं है, तो अविश्वसनीय स्रोतों से UFS इमेज खोलने से बचें।

संदर्भ

· NanaZip: https://github.com/M2Team/NanaZip · सलाहकारी: GHSA-m34h-jf84-m74h · CWE-789: https://cwe.mitre.org/data/definitions/789.html

अस्वीकरण

यह सामग्री केवल रक्षात्मक अनुसंधान और नियंत्रित वातावरण में भेद्यता पुनरुत्पादन के लिए प्रदान की गई है। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें