Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-48095 — CVE-2026-48095 | Kitploit
도구/GitHubGitHub/horkimhab/cve-2026-48095
Vulnerability AnalysisExploitationCTFLearning & EducationBinary ExploitationLabs & Practice
GitHubhorkimhab/cve-2026-48095

CVE-2026-48095

CVE-2026-48095

저장소 보기
121개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

CVE-2026-48095

7-Zip은 높은 압축률을 제공하는 파일 아카이버입니다. 버전 26.00 이하에는 NTFS 압축 스트림 버퍼의 과소 할당(GetCuSize 시프트 UB)으로 인한 힙 버퍼 오버플로우 취약점이 존재하며, 공격자가 임의 코드 실행 또는 애플리케이션 크래시를 유발할 수 있습니다. NTFS 핸들러의 CInStream::GetCuSize()는 압축 단위 버퍼 크기를 (UInt32)1 << (BlockSizeLog + CompressionUnit)으로 계산하는데, ClusterSizeLog >= 28 및 CompressionUnit == 4인 조작된 이미지는 지수를 32로 만들어 정의되지 않은 동작을 유발하고 x86/x64에서 계산이 붕괴되어 _inBuf가 1바이트로 할당됩니다. 그런 다음 ReadStream_FALSE는 64KB 반복으로 최대 256MB의 공격자 제어 데이터를 해당 1바이트 버퍼에 쓰며, CInStream 객체가 _inBuf로부터 불과 304바이트 뒤에 위치하므로 vtable 포인터가 덮어써지고 다음 디스패치 호출에서 vtable 하이재킹이 달성됩니다. 32비트 빌드에서는 오버플로우가 무조건 발생하며, 64비트에서는 병렬 8GB _outBuf 할당이 성공해야 하며, 그렇지 않으면 서비스 거부로 실패합니다. NTFS 핸들러는 순정 7z.dll에서 기본적으로 활성화되어 있으며, 오프셋 3에서 "NTFS "를 매칭하는 서명 기반 폴백을 통해 추출 또는 테스트 중에 파일 확장자와 관계없이 조작된 이미지를 엽니다. 버전 26.01에서 이 문제가 수정되었습니다.

⚡ 간단한 사용법

이 프로젝트는 다음과 같은 안전하고 승인된 환경에서만 사용하세요:

  • 로컬 가상 머신
  • Docker 컨테이너
  • 격리된 실험실 환경
  • 승인된 침투 테스트 환경

설정 예시:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

사용 예시:

root@kitploit:~
# Install dependencies


# Run the project
python cve-2026-48095.py 

# Specify output file name 
python cve-2026-48095.py poc_ntfs_sparse.zip 

크레딧 또는 참조

  • poc: https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip
  • https://nvd.nist.gov/vuln/detail/CVE-2026-48095

📚 교육용 보안 연구 저장소

통제된 환경에서 사이버 보안 개념을 학습, 테스트 및 연구하기 위한 저장소입니다.


⚠️ 보안 및 법적 고지

목적

이 저장소는 교육 및 승인된 보안 연구 전용입니다.

사용자가 다음에 대해 학습할 수 있도록 설계되었습니다:

  • 보안 취약점
  • 샌드박스 및 격리 개념
  • 안전한 코딩 및 방어적 관행

승인된 사용만 허용

권한이 있는 환경에서만 이 저장소를 사용하세요:

  • 개인 실습실 또는 가상 머신
  • Docker 또는 격리된 환경
  • 승인된 침투 테스트
  • 사이버 보안 교육 또는 학술 연구

승인되지 않았거나 불법적인 사용은 엄격히 금지됩니다.


면책 조항

저자와 기여자는 이 프로젝트로 인해 발생하는 손해, 오용, 법적 문제 또는 손실에 대해 책임을 지지 않습니다.

이 저장소를 사용함으로써 다음에 동의하게 됩니다:

  • 본인의 행동에 책임을 집니다
  • 합법적이고 윤리적으로 사용합니다
  • 이 프로젝트는 보증 없이 제공됩니다

윤리적 사용

이 프로젝트는 다음을 위해 만들어졌습니다:

  • 방어적 보안 연구
  • 사이버 보안 교육
  • 취약점 인식 제고
  • 안전한 시스템 및 소프트웨어 연구

책임 있는 공개 관행을 따르고 모든 관련 법률을 준수하세요.


연락처

책임 있는 공개 또는 협업을 위해 GitHub를 통해 저장소 관리자에게 연락하세요.

도구 다운로드