Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48813-POC — Prova de conceito de exploit demonstrando injeção de sequência de escape ANSI no Flawfinder 2.0.19 por meio de nomes de arquivos maliciosos, com detalhamento passo a passo e medidas de mitigação. | Kitploit
Ferramentas/GitHubGitHub/7alen7/cve-2026-48813-poc
Análise Estática de Código (SAST)Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e Educação
GitHub7alen7/cve-2026-48813-poc

CVE-2026-48813-POC

Prova de conceito de exploit demonstrando injeção de sequência de escape ANSI no Flawfinder 2.0.19 por meio de nomes de arquivos maliciosos, com detalhamento passo a passo e medidas de mitigação.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Flawfinder-ANSI-Exploit-POC

Na versão 2.0.19 do Flawfinder, não há sanitização de nomes de arquivo ao analisar nomes de arquivo potencialmente maliciosos. Os terminais afetados conhecidos são baseados em libvte, e o exemplo abaixo mostra um mate-terminal.

Este exploit foi corrigido na versão 2.0.20 a partir de 5/17/26 por David Wheeler e por mim.

Incluído neste repositório está um script bash POC de exemplo e algumas informações sobre como o exploit funciona.

Passo a passo do exploit

Em um diretório de exemplo, inclua quantos arquivos desejar, conforme mostrado abaixo: imagem

Ambos os arquivos contêm o mesmo código C:

root@kitploit:~
#include <string.h>
void f(char *s) {
    char buf[8];
    strcpy(buf, s);   /* genuíno hit de nível 4 do flawfinder */
}

Quando o flawfinder é executado neste diretório, a seguinte saída esperada é produzida: imagem

Agora, se eu incluir o seguinte arquivo com o nome malicioso: imagem

Reexecutar o flawfinder produz esta saída: imagem

Este nome de arquivo malicioso oculta a saída de todos os arquivos escaneados pelo flawfinder e afirma falsamente que eles não têm nenhum achado.

Além disso, executar o flawfinder com a flag --csv produziria os mesmos resultados, e salvar a saída em um arquivo "*.csv" ocultaria os verdadeiros resultados do usuário final.

Baixar ferramenta