Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-14266 — CVE-2026-14266 — Генератор PoC переполнения кучи XZ для 7-Zip | Kitploit
Инструменты/GitHubGitHub/4minx/cve-2026-14266
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияФаззингЭксплуатация Бинарных Файлов
GitHub4minx/cve-2026-14266

CVE-2026-14266

CVE-2026-14266 — Генератор PoC переполнения кучи XZ для 7-Zip

Репозиторий
21226 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-14266 PoC: Генератор PoC для heap buffer overflow в XZ-распаковщике 7-Zip

Генератор Proof of Concept для воспроизведения уязвимости heap buffer overflow в XZ-распаковщике 7-Zip.

Скрипт создаёт специально сформированный .xz-архив, предназначенный для воспроизведения условия краха в уязвимом многопоточном пути декомпрессии XZ.


Информация об уязвимости

  • CVE: CVE-2026-14266
  • Тип: Heap Buffer Overflow (переполнение буфера в куче)
  • Исправленная версия: 26.02 или новее
  • Компонент: XZ Decoder

Возможности

  • Генерирует валидный .xz-архив с нуля
  • Воспроизводит условие краха на уязвимых версиях 7-Zip
  • Не требует внешних инструментов для генерации архивов

Использование

root@kitploit:~
python3 CVE-2026-14266.py

Результат

root@kitploit:~
poc-cve-2026-14266-crash.xz

Протестированная среда

  • Windows 11 x64
  • 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip]

☕ Поддержка

Если этот проект помог вам, рассмотрите возможность поддержки его разработки:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

Ссылки

  • https://socradar.io/blog/7-zip-cve-2026-14266-rce/
  • https://www.penligent.ai/hackinglabs/cve-2026-14266/
  • https://mallory.ai/vulnerabilities/CVE-2026-14266
Скачать инструмент