Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PixelSmash — CVE-2026-8461(FFmpegのMagicYUVデコーダーにおける境界外書き込み)の概念実証およびラボ用ハーネス。ペイロードジェネレーターとQtデモプレイヤー付き。 | Kitploit
ツール/GitHubGitHub/se1ims/pixelsmash
メモリフォレンジック脆弱性分析エクスプロイトリバースエンジニアリングファジング論文と研究学習と教育バイナリエクスプロイトラボと実践
GitHubse1ims/pixelsmash

PixelSmash

CVE-2026-8461(FFmpegのMagicYUVデコーダーにおける境界外書き込み)の概念実証およびラボ用ハーネス。ペイロードジェネレーターとQtデモプレイヤー付き。

17時間1分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

#CVE-2026-8461 — PixelSmash

CVE-2026-8461 の実用的な概念実証です。これは FFmpeg の MagicYUV デコーダにおける境界外書き込みです。脆弱な FFmpeg をソースからビルドするラボ用ハーネスと、ビデオプレーヤーのコンテキストでエクスプロイトを実演するために使用される小さな Qt プレーヤーが含まれています。

研究および教育目的のみ。所有していないシステムに対して使用しないでください。

クイックスタート

root@kitploit:~
git clone https://github.com/Shellmates/PixelSmash.git
cd PixelSmash
sudo setup.sh
lab/prepare_payloads.sh "YOUR_COMMAD_GOES_HERE"

デモを実行する前に、ASLR を無効にしてください:

root@kitploit:~
sudo sysctl -w kernel.randomize_va_space=0

次に、生成された AVI をプレーヤーで開きます:

root@kitploit:~
player/build/ffplayer

レイアウト

  • exploit/ — Y5neKO による PoC (キャリブレーション + AVI ジェネレーター)
  • lab/ — 環境をビルドし AVI を生成するスクリプト
  • player/ — デモハーネスとして使用される小さな Qt GUI プレーヤー
  • docs/ — 脆弱性分析およびセットアップ/デモガイド

参考資料

  • NVD: https://nvd.nist.gov/vuln/detail/cve-2026-8461
  • FFmpeg セキュリティアドバイザリ: https://github.com/advisories/GHSA-qff7-4q6c-m8h6
  • ベンダー修正: FFmpeg 8.1.2
ツールをダウンロード