Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-48813-POC — Exploit proof-of-concept che dimostra l'iniezione di sequenze di escape ANSI in Flawfinder 2.0.19 tramite nomi di file malevoli, con walkthrough e dettagli sulla mitigazione. | Kitploit
Strumenti/GitHubGitHub/7alen7/cve-2026-48813-poc
Analisi Statica del Codice (SAST)Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e Formazione
GitHub7alen7/cve-2026-48813-poc

CVE-2026-48813-POC

Exploit proof-of-concept che dimostra l'iniezione di sequenze di escape ANSI in Flawfinder 2.0.19 tramite nomi di file malevoli, con walkthrough e dettagli sulla mitigazione.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Flawfinder-ANSI-Exploit-POC

Nella versione 2.0.19 di Flawfinder, non avviene alcuna sanificazione del nome del file durante l'analisi di nomi di file potenzialmente dannosi. I terminali noti come affetti sono basati su libvte, e l'esempio seguente mostra un mate-terminal.

Questo exploit è stato successivamente corretto nella versione 2.0.20 a partire dal 5/17/26 da David Wheeler e me.

In questo repository è incluso uno script bash di esempio POC e alcune informazioni su come funziona l'exploit.

Spiegazione dell'exploit

In una directory di esempio, includi quanti file desideri, come mostrato qui sotto: immagine

Entrambi i file contengono lo stesso codice C:

root@kitploit:~
#include <string.h>
void f(char *s) {
    char buf[8];
    strcpy(buf, s);   /* genuine flawfinder level-4 hit */
}

Quando flawfinder viene eseguito su questa directory, viene prodotto il seguente output atteso: immagine

Ora, se includo il seguente file con il nome di file malevolo: immagine

Rieseguendo flawfinder si produce questo output: immagine

Questo nome di file malevolo nasconde l'output per ogni file scansionato da flawfinder e dichiara falsamente che non ci sono risultati.

Inoltre, eseguire flawfinder con l'opzione --csv produrrebbe gli stessi risultati, e salvare l'output in un file "*.csv" nasconderebbe i veri risultati all'utente finale.

Scarica lo strumento