Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/7alen7/cve-2026-48813-poc
静的コード分析 (SAST)脆弱性分析エクスプロイト論文と研究学習と教育
GitHub7alen7/cve-2026-48813-poc

CVE-2026-48813-POC

Flawfinder 2.0.19における悪意あるファイル名を介したANSIエスケープシーケンスインジェクションを実証する概念実証エクスプロイト。ウォークスルーと緩和策の詳細を含む。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Flawfinder-ANSI-Exploit-POC

Flawfinder バージョン 2.0.19 では、潜在的に悪意のあるファイル名を解析する際にファイル名のサニタイズが行われません。影響を受ける端末は libvte ベースであり、以下の例では mate-terminal を示しています。

この脆弱性は、その後 David Wheeler と私によって 2026年5月17日時点のバージョン 2.0.20 で修正されました。

このリポジトリには、サンプルの POC bash スクリプトと、このエクスプロイトがどのように機能するかについての情報が含まれています。

エクスプロイトのウォークスルー

サンプルディレクトリには、以下のように好きなだけファイルを含めてください: 画像

これらのファイルにはどちらも同じ C コードが含まれています:

root@kitploit:~
#include <string.h>
void f(char *s) {
    char buf[8];
    strcpy(buf, s);   /* 本物の flawfinder レベル4 ヒット */
}

このディレクトリに対して flawfinder を実行すると、以下のような期待される出力が得られます: 画像

ここで、悪意のあるファイル名を持つ以下のファイルを含めると: 画像

flawfinder を再実行すると、この出力が得られます: 画像

この悪意のあるファイル名は、flawfinder がスキャンするすべてのファイルの出力を隠蔽し、検出結果がないと偽って主張します。

さらに、--csv フラグを付けて flawfinder を実行しても同じ結果が得られ、出力を *.csv ファイルに保存すると、エンドユーザーから真の結果が隠蔽されます。

ツールをダウンロード