Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-14266 — CVE-2026-14266 - Generatore di PoC per heap buffer overflow di XZ in 7-Zip | Kitploit
Strumenti/GitHubGitHub/4minx/cve-2026-14266
Generazione di PayloadAnalisi delle VulnerabilitàExploitFuzzingBinary Exploitation
GitHub4minx/cve-2026-14266

CVE-2026-14266

CVE-2026-14266 - Generatore di PoC per heap buffer overflow di XZ in 7-Zip

Vedi Repository
21226 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-14266 PoC: Generatore di Heap Buffer Overflow XZ per 7-Zip

Generatore di Proof of Concept per riprodurre la vulnerabilità di heap buffer overflow XZ in 7-Zip.

Lo script crea un archivio .xz appositamente realizzato per riprodurre la condizione di crash nel percorso di decompressione XZ multi-thread vulnerabile.


Informazioni sulla Vulnerabilità

  • CVE: CVE-2026-14266
  • Tipo: Heap Buffer Overflow
  • Versione corretta: 26.02 o successiva
  • Componente: Decoder XZ

Caratteristiche

  • Genera un archivio .xz valido da zero
  • Riproduce la condizione di crash sulle versioni vulnerabili di 7-Zip
  • Nessuno strumento esterno di generazione archivi richiesto

Utilizzo

root@kitploit:~
python3 CVE-2026-14266.py

Output

root@kitploit:~
poc-cve-2026-14266-crash.xz

Ambiente Testato

  • Windows 11 x64
  • 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip]

☕ Supporto

Se questo progetto ti è stato utile, considera di supportare il suo sviluppo:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

Riferimenti

  • https://socradar.io/blog/7-zip-cve-2026-14266-rce/
  • https://www.penligent.ai/hackinglabs/cve-2026-14266/
  • https://mallory.ai/vulnerabilities/CVE-2026-14266
Scarica lo strumento