Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-48095 — CVE-2026-48095 | Kitploit
ツール/GitHubGitHub/horkimhab/cve-2026-48095
脆弱性分析エクスプロイトCTF学習と教育バイナリエクスプロイトラボと実践
GitHubhorkimhab/cve-2026-48095

CVE-2026-48095

CVE-2026-48095

リポジトリを見る
121ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

CVE-2026-48095

7-Zip は高圧縮率のファイルアーカイバです。バージョン 26.00 およびそれ以前には、NTFS 圧縮ストリームバッファ(GetCuSize shift UB)の過小割り当てに起因するヒープバッファオーバーフローの脆弱性が存在し、攻撃者が任意のコード実行やアプリケーションクラッシュを引き起こす可能性があります。 NTFS ハンドラの CInStream::GetCuSize() は、圧縮ユニットバッファサイズを (UInt32)1 << (BlockSizeLog + CompressionUnit) として計算します。ClusterSizeLog >= 28 かつ CompressionUnit == 4 の細工されたイメージでは、指数が 32 になり、これは未定義動作であり、x86/x64 では崩壊するため、_inBuf は 1 バイトとして割り当てられます。その後、ReadStream_FALSE は 64KB の反復で最大 256 MB の攻撃者制御データをその 1 バイトバッファに書き込みます。CInStream オブジェクトは _inBuf のわずか 304 バイト後に位置するため、その vtable ポインタが上書きされ、次のディスパッチ呼び出しで vtable ハイジャックが達成されます。32 ビットビルドではオーバーフローは無条件に到達します。64 ビットでは、並行する 8 GB の _outBuf 割り当てが成功する必要があり、失敗した場合はサービス拒否に陥ります。 NTFS ハンドラは標準の 7z.dll でデフォルトで有効になっており、署名ベースのフォールバックによりオフセット 3 の "NTFS " に一致するため、抽出またはテスト中にファイル拡張子に関係なく細工されたイメージが開かれます。バージョン 26.01 で問題は修正されました。

⚡ 簡単な使い方

このプロジェクトは、以下のような安全で許可された環境でのみ使用してください。

  • ローカルの仮想マシン
  • Docker コンテナ
  • 隔離されたラボ環境
  • 許可された侵入テスト環境

セットアップ例:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

使用例:

root@kitploit:~
# Install dependencies


# Run the project
python cve-2026-48095.py 

# Specify output file name 
python cve-2026-48095.py poc_ntfs_sparse.zip 

クレジットまたは参照

  • poc: https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip
  • https://nvd.nist.gov/vuln/detail/CVE-2026-48095

📚 教育目的のセキュリティ研究リポジトリ

管理された環境でサイバーセキュリティの概念を学習、テスト、研究するためのリポジトリです。


⚠️ セキュリティと法的免責事項

目的

このリポジトリは教育および許可されたセキュリティ研究のみを目的としています。

以下の点を学ぶために設計されています。

  • セキュリティ脆弱性
  • サンドボックスと隔離の概念
  • セキュアコーディングと防御的実践

許可された使用のみ

以下のような許可を得た環境でのみこのリポジトリを使用してください。

  • 個人用ラボまたは仮想マシン
  • Docker または隔離された環境
  • 許可された侵入テスト
  • サイバーセキュリティトレーニングまたは学術研究

許可されていない、または違法な使用は固く禁じられています。


責任の否認

作者および貢献者は、このプロジェクトによって引き起こされたいかなる損害、誤用、法的問題、損失についても責任を負いません。

このリポジトリを使用することにより、以下のことに同意したものとみなされます。

  • お客様はご自身の行動に責任を持ちます
  • 法的かつ倫理的に使用します
  • プロジェクトは無保証で提供されます

倫理的な使用

このプロジェクトは以下を目的としています。

  • 防御的なセキュリティ研究
  • サイバーセキュリティ教育
  • 脆弱性認識
  • 安全なシステムおよびソフトウェアの研究

責任ある開示の慣行に従い、該当するすべての法律を遵守してください。


連絡先

責任ある開示やコラボレーションについては、GitHub を通じてリポジトリメンテナーにお問い合わせください。

ツールをダウンロード