Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/se1ims/pixelsmash
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoEngenharia ReversaFuzzingPapers e PesquisaAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubse1ims/pixelsmash

PixelSmash

Prova de conceito e ambiente de laboratório para CVE-2026-8461, uma escrita fora dos limites no decodificador MagicYUV do FFmpeg, com gerador de payload e player de demonstração em Qt.

1há 7h 1mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

#CVE-2026-8461 — PixelSmash

Uma prova de conceito funcional para CVE-2026-8461, uma escrita fora dos limites em no decodificador MagicYUV do FFmpeg. Inclui um ambiente de laboratório que compila um FFmpeg vulnerável a partir do código-fonte, e um pequeno player Qt usado para demonstrar o exploit em um contexto de player de vídeo.

Apenas para pesquisa e educação. Não use contra sistemas que você não possui.

Início rápido

root@kitploit:~
git clone https://github.com/Shellmates/PixelSmash.git
cd PixelSmash
sudo setup.sh
lab/prepare_payloads.sh "YOUR_COMMAD_GOES_HERE"

Antes de executar a demonstração, desative o ASLR:

root@kitploit:~
sudo sysctl -w kernel.randomize_va_space=0

Em seguida, abra o AVI gerado no player:

root@kitploit:~
player/build/ffplayer

Estrutura

  • exploit/ — o PoC (calibração + gerador de AVI) por Y5neKO
  • lab/ — scripts que compilam o ambiente e geram AVIs
  • player/ — um pequeno player GUI Qt usado como ambiente de demonstração
  • docs/ — análise de vulnerabilidade e guias de configuração/demonstração

Referências

  • NVD: https://nvd.nist.gov/vuln/detail/cve-2026-8461
  • Aviso de segurança do FFmpeg: https://github.com/advisories/GHSA-qff7-4q6c-m8h6
  • Correção do fornecedor: FFmpeg 8.1.2
Baixar ferramenta