Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-48095 — CVE-2026-48095 | Kitploit
工具/GitHubGitHub/horkimhab/cve-2026-48095
漏洞分析漏洞利用CTF学习与教育二进制利用实验室与实践
GitHubhorkimhab/cve-2026-48095

CVE-2026-48095

CVE-2026-48095

查看仓库
121个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2026-48095

7-Zip 是一款高压缩比的文件归档工具。26.00 及更早版本存在一个由 NTFS 压缩流缓冲区分配不足(GetCuSize 移位未定义行为)导致的堆缓冲区溢出漏洞,可能允许攻击者执行任意代码或导致应用程序崩溃。
NTFS 处理器中的 CInStream::GetCuSize() 将压缩单元缓冲区大小计算为 (UInt32)1 << (BlockSizeLog + CompressionUnit),而一个精心构造的镜像若 ClusterSizeLog >= 28 且 CompressionUnit == 4,则会使得指数变为 32,这属于未定义行为,在 x86/x64 上会崩溃,导致 _inBuf 被分配为 1 字节。随后 ReadStream_FALSE 会以 64 KB 的迭代次数将高达 256 MB 的攻击者控制数据写入该 1 字节缓冲区,由于 CInStream 对象仅位于 _inBuf 之后 304 字节处,其虚函数表指针被覆盖,下一次分派调用将触发虚函数表劫持。在 32 位构建中,溢出无条件触发;在 64 位构建中,需要并行分配 8 GB 的 _outBuf 成功,否则会导致拒绝服务式关闭。
NTFS 处理器在标准 7z.dll 中默认启用,并通过基于签名的回退匹配(在偏移 3 处匹配 "NTFS ")使得无论文件扩展名如何,解压或测试时都会打开精心构造的镜像。26.01 版本已修复该问题。

⚡ 简单使用

仅可在安全且授权的环境中使用本项目,例如:

  • 本地虚拟机
  • Docker 容器
  • 隔离的实验环境
  • 授权的渗透测试环境

示例设置:

root@kitploit:~
git clone <仓库地址>
cd <仓库名称>

示例用法:

root@kitploit:~
# 安装依赖

# 运行项目
python cve-2026-48095.py 

# 指定输出文件名
python cve-2026-48095.py poc_ntfs_sparse.zip 

致谢或参考

  • 漏洞利用代码:https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip
  • https://nvd.nist.gov/vuln/detail/CVE-2026-48095

📚 教育性安全研究仓库

一个用于在受控环境中学习、测试和研究网络安全概念的仓库。


⚠️ 安全与法律免责声明

目的

本仓库仅用于教育和授权的安全研究。

旨在帮助用户了解:

  • 安全漏洞
  • 沙盒与隔离概念
  • 安全编码与防御实践

仅限授权使用

仅可在您拥有权限的环境中使用本仓库,例如:

  • 个人实验室或虚拟机
  • Docker 或隔离环境
  • 授权的渗透测试
  • 网络安全培训或学术研究

严禁未经授权或非法使用。


无责任声明

作者及贡献者不对因本项目造成的任何损害、滥用、法律问题或损失负责。

使用本仓库即表示您同意:

  • 您对自己的行为负责
  • 您将合法且合乎道德地使用
  • 本项目按现状提供,不提供任何担保

道德使用

本项目旨在用于:

  • 防御性安全研究
  • 网络安全教育
  • 漏洞意识提升
  • 安全系统与软件研究

请遵循负责任的披露实践,并遵守所有适用法律。


联系方式

如需负责披露或合作,请通过 GitHub 联系仓库维护者。

下载工具