Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PixelSmash — Proof-of-concept и лабораторный стенд для CVE-2026-8461 — записи за границами буфера в декодере MagicYUV библиотеки FFmpeg, с генератором полезной нагрузки и демонстрационным проигрывателем на Qt. | Kitploit
Инструменты/GitHubGitHub/se1ims/pixelsmash
Криминалистика памятиАнализ уязвимостейЭксплуатацияОбратная инженерияФаззингСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubse1ims/pixelsmash

PixelSmash

Proof-of-concept и лабораторный стенд для CVE-2026-8461 — записи за границами буфера в декодере MagicYUV библиотеки FFmpeg, с генератором полезной нагрузки и демонстрационным проигрывателем на Qt.

17 ч 1 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

#CVE-2026-8461 — PixelSmash

Рабочий proof-of-concept для CVE-2026-8461 — записи за границами буфера в декодере MagicYUV из состава FFmpeg. Включает лабораторный стенд, который собирает уязвимую версию FFmpeg из исходников, и небольшой проигрыватель на Qt, используемый для демонстрации эксплойта в контексте видеопроигрывателя.

Только для исследований и обучения. Не используйте против систем, которыми вы не владеете.

Быстрый старт

root@kitploit:~
git clone https://github.com/Shellmates/PixelSmash.git
cd PixelSmash
sudo setup.sh
lab/prepare_payloads.sh "YOUR_COMMAD_GOES_HERE"

Перед запуском демонстрации отключите ASLR:

root@kitploit:~
sudo sysctl -w kernel.randomize_va_space=0

Затем откройте сгенерированный AVI в проигрывателе:

root@kitploit:~
player/build/ffplayer

Структура

  • exploit/ — PoC (калибровка + генератор AVI) от Y5neKO
  • lab/ — скрипты, которые собирают окружение и генерируют AVI
  • player/ — небольшой GUI-проигрыватель на Qt, используемый как демонстрационный стенд
  • docs/ — анализ уязвимости и руководства по настройке/демонстрации

Ссылки

  • NVD: https://nvd.nist.gov/vuln/detail/cve-2026-8461
  • Рекомендация по безопасности FFmpeg: https://github.com/advisories/GHSA-qff7-4q6c-m8h6
  • Исправление от производителя: FFmpeg 8.1.2
Скачать инструмент