Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48095 — CVE-2026-48095 | Kitploit
उपकरण/GitHubGitHub/horkimhab/cve-2026-48095
Vulnerability AnalysisExploitationCTFLearning & EducationBinary ExploitationLabs & Practice
GitHubhorkimhab/cve-2026-48095

CVE-2026-48095

CVE-2026-48095

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2026-48095

7-Zip एक फ़ाइल आर्काइवर है जिसमें उच्च संपीड़न अनुपात होता है। संस्करण 26.00 और उससे पहले के संस्करणों में NTFS संपीड़ित स्ट्रीम बफ़र (GetCuSize shift UB) में कम आवंटन के कारण हीप बफ़र ओवरफ़्लो की भेद्यता है, जो संभावित रूप से हमलावरों को मनमाना कोड निष्पादन या एप्लिकेशन क्रैश का कारण बनने देती है। NTFS हैंडलर में CInStream::GetCuSize() संपीड़न-इकाई बफ़र आकार की गणना (UInt32)1 << (BlockSizeLog + CompressionUnit) के रूप में करता है, और ClusterSizeLog >= 28 और CompressionUnit == 4 वाली एक क्राफ्टेड इमेज घातांक को 32 तक ले जाती है, जो अपरिभाषित व्यवहार है और x86/x64 पर ध्वस्त हो जाता है, जिससे _inBuf को 1 बाइट के रूप में आवंटित किया जाता है। ReadStream_FALSE फिर 64 KB पुनरावृत्तियों में उस 1-बाइट बफ़र में 256 MB तक हमलावर-नियंत्रित डेटा लिखता है, और क्योंकि CInStream ऑब्जेक्ट _inBuf के केवल 304 बाइट्स बाद स्थित है, इसका vtable पॉइंटर ओवरराइट हो जाता है और अगली डिस्पैच कॉल vtable हाईजैक प्राप्त करती है। 32-बिट बिल्ड पर ओवरफ़्लो बिना शर्त पहुँचा जाता है; 64-बिट पर इसके लिए समानांतर 8 GB _outBuf आवंटन को सफल होना आवश्यक है, अन्यथा सेवा से इनकार करने के लिए बंद हो जाता है। NTFS हैंडलर डिफ़ॉल्ट रूप से स्टॉक 7z.dll में सक्षम है, और ऑफ़सेट 3 पर हस्ताक्षर-आधारित फ़ॉलबैक मिलान "NTFS " के माध्यम से, निष्कर्षण या परीक्षण के दौरान फ़ाइल एक्सटेंशन की परवाह किए बिना एक क्राफ्टेड इमेज खोलेगा। संस्करण 26.01 इस मुद्दे को ठीक करता है।

⚡ सरल उपयोग

इस प्रोजेक्ट का उपयोग केवल सुरक्षित और अधिकृत वातावरणों में करें जैसे:

  • स्थानीय वर्चुअल मशीनें
  • डॉकर कंटेनर
  • पृथक प्रयोगशाला सेटअप
  • अधिकृत पेनिट्रेशन टेस्टिंग वातावरण

उदाहरण सेटअप:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

उदाहरण उपयोग:

root@kitploit:~
# Install dependencies


# Run the project
python cve-2026-48095.py 

# Specify output file name 
python cve-2026-48095.py poc_ntfs_sparse.zip 

क्रेडिट या संदर्भ

  • poc: https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip
  • https://nvd.nist.gov/vuln/detail/CVE-2026-48095

📚 शैक्षिक सुरक्षा अनुसंधान भंडार

नियंत्रित वातावरण में साइबर सुरक्षा अवधारणाओं को सीखने, परीक्षण करने और शोध करने के लिए एक भंडार।


⚠️ सुरक्षा और कानूनी अस्वीकरण

उद्देश्य

यह भंडार केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है।

इसे उपयोगकर्ताओं को निम्नलिखित के बारे में सीखने में मदद करने के लिए डिज़ाइन किया गया है:

  • सुरक्षा भेद्यताएँ
  • सैंडबॉक्स और अलगाव अवधारणाएँ
  • सुरक्षित कोडिंग और रक्षात्मक प्रथाएँ

केवल अधिकृत उपयोग

इस भंडार का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास अनुमति है, जैसे:

  • व्यक्तिगत प्रयोगशालाएँ या वर्चुअल मशीनें
  • डॉकर या पृथक वातावरण
  • अधिकृत पेनिट्रेशन टेस्टिंग
  • साइबर सुरक्षा प्रशिक्षण या शैक्षणिक अनुसंधान

अनधिकृत या अवैध उपयोग सख्त वर्जित है।


कोई देयता नहीं

लेखक और योगदानकर्ता इस प्रोजेक्ट के कारण होने वाली किसी भी क्षति, दुरुपयोग, कानूनी समस्याओं या हानि के लिए जिम्मेदार नहीं हैं।

इस भंडार का उपयोग करके, आप सहमत हैं कि:

  • आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं
  • आप इसका कानूनी और नैतिक रूप से उपयोग करेंगे
  • प्रोजेक्ट बिना वारंटी के प्रदान किया गया है

नैतिक उपयोग

यह प्रोजेक्ट निम्नलिखित के लिए है:

  • रक्षात्मक सुरक्षा अनुसंधान
  • साइबर सुरक्षा शिक्षा
  • भेद्यता जागरूकता
  • सुरक्षित सिस्टम और सॉफ़्टवेयर अनुसंधान

कृपया जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और सभी लागू कानूनों का अनुपालन करें।


संपर्क

जिम्मेदार प्रकटीकरण या सहयोग के लिए, GitHub के माध्यम से भंडार अनुरक्षक से संपर्क करें।

टूल डाउनलोड करें