Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-48813-POC — 通过恶意文件名注入终端转义序列以隐藏Flawfinder扫描结果的概念验证漏洞利用;已在2.0.20版本中修复。 | Kitploit
工具/GitHubGitHub/7alen7/cve-2026-48813-poc
静态代码分析 (SAST)漏洞分析漏洞利用论文与研究学习与教育
GitHub7alen7/cve-2026-48813-poc

CVE-2026-48813-POC

通过恶意文件名注入终端转义序列以隐藏Flawfinder扫描结果的概念验证漏洞利用;已在2.0.20版本中修复。

查看仓库
43个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Flawfinder-ANSI-Exploit-POC

在 Flawfinder 2.0.19 版本中,解析可能恶意的文件名时未进行文件名清理。已知受影响的终端基于 libvte,以下示例展示了一个 mate-terminal。

此漏洞已于 2026年5月17日 由 David Wheeler 和我在 2.0.20 版本中修复。

本仓库包含一个示例 POC bash 脚本以及关于该漏洞工作原理的一些信息。

漏洞利用演练

在示例目录中,可以包含任意数量的文件,如下所示: image

这些文件都包含相同的 C 代码:

root@kitploit:~
#include <string.h>
void f(char *s) {
    char buf[8];
    strcpy(buf, s);   /* genuine flawfinder level-4 hit */
}

当在该目录上运行 flawfinder 时,会产生以下预期的输出: image

现在,如果我包含以下具有恶意文件名的文件: image

重新运行 flawfinder 会产生以下输出: image

这个恶意的文件名会隐藏 flawfinder 扫描的所有文件的输出,并错误地声称它们没有发现任何问题。

此外,使用 --csv 标志运行 flawfinder 会产生相同的结果,将输出保存到 "*.csv" 文件中会向最终用户隐藏真实结果。

下载工具