Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PixelSmash — CVE-2026-8461 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और लैब हार्नेस, जो FFmpeg के MagicYUV डिकोडर में एक आउट-ऑफ-बाउंड्स राइट है, जिसमें पेलोड जनरेटर और Qt डेमो प्लेयर शामिल है। | Kitploit
उपकरण/GitHubGitHub/se1ims/pixelsmash
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगफज़िंगपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubse1ims/pixelsmash

PixelSmash

CVE-2026-8461 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और लैब हार्नेस, जो FFmpeg के MagicYUV डिकोडर में एक आउट-ऑफ-बाउंड्स राइट है, जिसमें पेलोड जनरेटर और Qt डेमो प्लेयर शामिल है।

17घं 1मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

#CVE-2026-8461 — PixelSmash

CVE-2026-8461 के लिए एक कार्यशील proof-of-concept, जो FFmpeg के MagicYUV डिकोडर में एक out-of-bounds write है। इसमें एक lab harness शामिल है जो स्रोत से एक कमजोर FFmpeg बनाता है, और एक छोटा Qt player जिसका उपयोग वीडियो-प्लेयर संदर्भ में exploit प्रदर्शित करने के लिए किया जाता है।

केवल शोध और शिक्षा के लिए। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं।

त्वरित शुरुआत

root@kitploit:~
git clone https://github.com/Shellmates/PixelSmash.git
cd PixelSmash
sudo setup.sh
lab/prepare_payloads.sh "YOUR_COMMAD_GOES_HERE"

डेमो चलाने से पहले, ASLR अक्षम करें:

root@kitploit:~
sudo sysctl -w kernel.randomize_va_space=0

फिर उत्पन्न AVI को player में खोलें:

root@kitploit:~
player/build/ffplayer

लेआउट

  • exploit/ — Y5neKO द्वारा PoC (calibration + AVI generator)
  • lab/ — स्क्रिप्ट जो वातावरण बनाती हैं और AVI उत्पन्न करती हैं
  • player/ — एक छोटा Qt GUI player जिसका उपयोग डेमो harness के रूप में किया जाता है
  • docs/ — भेद्यता विश्लेषण और सेटअप/डेमो गाइड

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/cve-2026-8461
  • FFmpeg सुरक्षा सलाह: https://github.com/advisories/GHSA-qff7-4q6c-m8h6
  • विक्रेता फिक्स: FFmpeg 8.1.2
टूल डाउनलोड करें