Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48095 — CVE-2026-48095 | Kitploit
Ferramentas/GitHubGitHub/horkimhab/cve-2026-48095
Análise de VulnerabilidadesExploraçãoCTFAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubhorkimhab/cve-2026-48095

CVE-2026-48095

CVE-2026-48095

Ver Repositório
12há 1 mêsAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-48095

7-Zip é um compactador de arquivos com alta taxa de compressão. As versões 26.00 e anteriores contêm uma vulnerabilidade de estouro de buffer no heap causada por uma subalocação no buffer do fluxo compactado NTFS (GetCuSize shift UB), potencialmente permitindo que atacantes causem execução arbitrária de código ou travamentos do aplicativo. CInStream::GetCuSize() no manipulador NTFS calcula o tamanho do buffer da unidade de compressão como (UInt32)1 << (BlockSizeLog + CompressionUnit), e uma imagem criada com ClusterSizeLog >= 28 e CompressionUnit == 4 leva o expoente a 32, o que é comportamento indefinido e colapsa em x86/x64, fazendo com que _inBuf seja alocado como 1 byte. ReadStream_FALSE então grava até 256 MB de dados controlados pelo atacante nesse buffer de 1 byte em iterações de 64 KB, e como o objeto CInStream fica apenas 304 bytes após _inBuf, seu ponteiro de vtable é sobrescrito e a próxima chamada despachada alcança um sequestro de vtable. Em builds de 32 bits, o estouro é alcançado incondicionalmente; em 64 bits, exige que a alocação paralela de 8 GB de _outBuf seja bem-sucedida, caso contrário, falha de forma segura em negação de serviço. O manipulador NTFS é habilitado por padrão no 7z.dll padrão e, por meio de fallback baseado em assinatura que corresponde a "NTFS " no offset 3, abrirá uma imagem criada independentemente da extensão do arquivo durante extração ou teste. A versão 26.01 corrige o problema.

⚡ Uso Simples

Use este projeto apenas em ambientes seguros e autorizados, como:

  • Máquinas virtuais locais
  • Contêineres Docker
  • Ambientes de laboratório isolados
  • Ambientes autorizados de teste de penetração

Exemplo de configuração:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

Exemplo de uso:

root@kitploit:~
# Install dependencies


# Run the project
python cve-2026-48095.py 

# Specify output file name 
python cve-2026-48095.py poc_ntfs_sparse.zip 

Baixar ferramenta

Crédito ou Referência

  • poc: https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip
  • https://nvd.nist.gov/vuln/detail/CVE-2026-48095

📚 Repositório Educacional de Pesquisa em Segurança

Um repositório para aprender, testar e pesquisar conceitos de segurança cibernética em ambientes controlados.


⚠️ Aviso de Segurança e Legal

Propósito

Este repositório é exclusivamente para pesquisa de segurança educacional e autorizada.

Ele foi projetado para ajudar os usuários a aprender sobre:

  • Vulnerabilidades de segurança
  • Conceitos de sandbox e isolamento
  • Práticas de codificação segura e defensiva

Somente Uso Autorizado

Use este repositório apenas em ambientes onde você tenha permissão, como:

  • Laboratórios pessoais ou máquinas virtuais
  • Ambientes Docker ou isolados
  • Testes de penetração autorizados
  • Treinamento em segurança cibernética ou pesquisa acadêmica

O uso não autorizado ou ilegal é estritamente proibido.


Sem Responsabilidade

O autor e os contribuidores não são responsáveis por qualquer dano, uso indevido, problemas legais ou perdas causados por este projeto.

Ao usar este repositório, você concorda que:

  • Você é responsável por suas próprias ações
  • Você o usará de forma legal e ética
  • O projeto é fornecido sem garantia

Uso Ético

Este projeto destina-se a:

  • Pesquisa de segurança defensiva
  • Educação em segurança cibernética
  • Conscientização sobre vulnerabilidades
  • Pesquisa de sistemas e softwares seguros

Por favor, siga práticas de divulgação responsável e cumpra todas as leis aplicáveis.


Contato

Para divulgação responsável ou colaboração, entre em contato com o mantenedor do repositório pelo GitHub.