Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/g17hubh4ck/cve-2026-55781-poc
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoPapers e Pesquisa
GitHubg17hubh4ck/cve-2026-55781-poc

CVE-2026-55781-poc

Alocação de memória ilimitada no manipulador UFS do NanaZip por meio de um campo `fs_bsize` controlado pelo atacante.

Ver Repositório
há 3h 57mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-55781 — DoS no Parser UFS do NanaZip

Alocação de memória sem limite no manipulador UFS do NanaZip por meio de um campo fs_bsize controlado pelo atacante.

Resumo

CampoValor
CVECVE-2026-55781
AdvisoryGHSA-m34h-jf84-m74h
FornecedorM2Team / NanaZip
AfetadoNanaZip <= 6.5 Preview (6.5.1742.0)
Corrigido6.5.1749.0
ClasseNegação de Serviço (CWE-789: Alocação de Memória com Valor de Tamanho Excessivo)
PlataformaWindows
Autorg17hubH4ck
Divulgado2026-07-17

Causa Raiz

NanaZip.Codecs.Archive.Ufs.cpp lê o superbloco UFS e valida fs_bsize apenas contra um limite inferior (MINBSIZE). Nenhum limite superior é imposto antes que o valor seja usado para dimensionar alocações.

Quando o inode raiz (#2) declara um di_size grande o suficiente para exigir blocos indiretos, o parser aloca um buffer por nível indireto usando fs_bsize. Definir fs_bsize = 0x40000000 (1 GiB) e di_size = 0x10000000000 (1 TiB) força três alocações de 1 GiB (Ufs.cpp:435-437) — aproximadamente 3 GiB de memória contígua — antes que qualquer verificação de limites seja executada.

Resultado: esgotamento de memória e encerramento do processo. Sem execução de código.

Layout da Imagem Construída

RegiãoOffsetNotas
Inode raiz #2512ufs2_dinode, 256 bytes, di_mode = IFDIR, di_size = 1 TiB
Superbloco UFS265536 (SBLOCK_UFS2)struct fs, little-endian, fs_bsize = 0x40000000
Tamanho total66912 bytesSBLOCK_UFS2 + sizeof(struct fs)

Campos-chave do superbloco (offsets de offsetof(struct fs, ...) em fs.h do FreeBSD):

OffsetCampoValor
+16fs_iblkno0
+44fs_ncg1
+48fs_bsize0x40000000 ← malicioso
+52fs_fsize1
+56fs_frag1
+104fs_sbsize1376
+1000fs_sblockloc65536
+1372fs_magic0x19540119 (FS_UFS2_MAGIC)

Endereço do inode raiz: GetInodeOffset(2) = fs_iblkno * fs_fsize + 2 * 256 = 512.

Uso

root@kitploit:~
python3 poc.py poc.img

O script grava a imagem malformada e a reanalisa para confirmar que cada campo ficou onde o parser vulnerável espera. Sem acesso à rede, sem subprocessos, sem payload armamentizado — o arquivo transportador por si só é inofensivo.

Verificação

A imagem gerada pode ser inspecionada sem o NanaZip:

root@kitploit:~
xxd -s 65536 -l 64 poc.img     # superblock header
xxd -s 512   -l 32 poc.img     # root inode header

Para observar o crash, abra poc.img com uma build vulnerável no Windows. 6.5.1749.0 e posteriores tratam a entrada corretamente.

Nota: Este PoC foi construído por análise estática do parser NanaZip.Codecs. Ele atinge a linha vulnerável exata documentada no advisory, mas não foi executado contra uma build do NanaZip em execução.

Mitigação

· Atualize para NanaZip >= 6.5.1749.0. · Se a atualização não for possível, evite abrir imagens UFS de fontes não confiáveis.

Referências

· NanaZip: https://github.com/M2Team/NanaZip · Advisory: GHSA-m34h-jf84-m74h · CWE-789: https://cwe.mitre.org/data/definitions/789.html

Aviso Legal

Este material é fornecido apenas para pesquisa defensiva e reprodução de vulnerabilidades em ambientes controlados. Não o use contra sistemas que você não possui ou para os quais não tem permissão explícita de teste.

Baixar ferramenta