Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-55781-poc — NanaZipのUFSハンドラにおいて、攻撃者が制御する`fs_bsize`フィールドを介した無制限のメモリ割り当て。 | Kitploit
ツール/GitHubGitHub/g17hubh4ck/cve-2026-55781-poc
脆弱性スキャナー脆弱性分析エクスプロイト論文と研究
GitHubg17hubh4ck/cve-2026-55781-poc

CVE-2026-55781-poc

NanaZipのUFSハンドラにおいて、攻撃者が制御する`fs_bsize`フィールドを介した無制限のメモリ割り当て。

リポジトリを見る
3時間55分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-55781 — NanaZip UFS パーサー DoS

NanaZip の UFS ハンドラーにおいて、攻撃者が制御する fs_bsize フィールドを介した無制限のメモリ割り当て。

概要

項目値
CVECVE-2026-55781
アドバイザリGHSA-m34h-jf84-m74h
ベンダーM2Team / NanaZip
影響を受けるバージョンNanaZip <= 6.5 Preview (6.5.1742.0)
修正済み6.5.1749.0
分類サービス拒否 (CWE-789: 過大なサイズ値によるメモリ割り当て)
プラットフォームWindows
作者g17hubH4ck
公開日2026-07-17

根本原因

NanaZip.Codecs.Archive.Ufs.cpp は UFS スーパーブロックを読み取り、 fs_bsize を下限 (MINBSIZE) のみに対して検証します。この値が 割り当てサイズの決定に使用される前に、上限は適用されません。

ルート inode (#2) が間接ブロックを必要とするほど大きな di_size を 宣言すると、パーサーは fs_bsize を使用して間接レベルの数だけ バッファを割り当てます。fs_bsize = 0x40000000 (1 GiB) および di_size = 0x10000000000 (1 TiB) を設定すると、境界チェックが 実行される前に 3 つの 1 GiB 割り当て (Ufs.cpp:435-437) — およそ 3 GiB の連続メモリ — が強制されます。

結果: メモリ枯渇およびプロセス終了。コード実行は発生しません。

細工されたイメージのレイアウト

領域オフセット備考
ルート inode #2512ufs2_dinode、256 バイト、di_mode = IFDIR、di_size = 1 TiB
UFS2 スーパーブロック65536 (SBLOCK_UFS2)struct fs、リトルエンディアン、fs_bsize = 0x40000000
合計サイズ66912 バイトSBLOCK_UFS2 + sizeof(struct fs)

主要なスーパーブロックフィールド (FreeBSD fs.h の offsetof(struct fs, ...) からのオフセット):

オフセットフィールド値
+16fs_iblkno0
+44fs_ncg1
+48fs_bsize0x40000000 ← 悪意あり
+52fs_fsize1
+56fs_frag1
+104fs_sbsize1376
+1000fs_sblockloc65536
+1372fs_magic0x19540119 (FS_UFS2_MAGIC)

ルート inode アドレス: GetInodeOffset(2) = fs_iblkno * fs_fsize + 2 * 256 = 512。

使用方法

root@kitploit:~
python3 poc.py poc.img

このスクリプトは不正なイメージを書き込み、再パースして、すべての フィールドが脆弱なパーサーの期待する位置に配置されたことを確認します。 ネットワークアクセス、サブプロセス、武器化されたペイロードはありません — キャリアファイル単体は無害です。

検証

生成されたイメージは NanaZip なしで検査できます:

root@kitploit:~
xxd -s 65536 -l 64 poc.img     # superblock header
xxd -s 512   -l 32 poc.img     # root inode header

クラッシュを観察するには、Windows 上で脆弱なビルドを使用して poc.img を 開いてください。6.5.1749.0 以降では入力を正しく処理します。

注: この PoC は NanaZip.Codecs パーサーの静的解析によって構築されました。 アドバイザリに記載された正確な脆弱行に到達しますが、実行中の NanaZip ビルドに対して実行されたものではありません。

緩和策

· NanaZip >= 6.5.1749.0 にアップグレードしてください。 · アップグレードが不可能な場合は、信頼できないソースからの UFS イメージを開かないでください。

参考文献

· NanaZip: https://github.com/M2Team/NanaZip · アドバイザリ: GHSA-m34h-jf84-m74h · CWE-789: https://cwe.mitre.org/data/definitions/789.html

免責事項

この資料は、防御的研究および制御された環境での脆弱性再現のみを目的として 提供されています。所有していない、または明示的なテスト許可を得ていない システムに対して使用しないでください。

ツールをダウンロード