4minx/CVE-2026-14266

GitHub: 4minx/CVE-2026-14266

用于自动生成触发 7-Zip XZ 堆缓冲区溢出漏洞(CVE-2026-14266)的特制 .xz 存档文件的 Python PoC 生成器。

Stars: 0 | Forks: 0

# CVE-2026-14266:7-Zip XZ 堆缓冲区溢出 PoC 生成器 用于复现 7-Zip 中 XZ 堆缓冲区溢出漏洞的概念验证(PoC)生成器。 该脚本会创建一个特殊构造的 `.xz` 存档,旨在复现易受攻击的多线程 XZ 解压缩路径中的崩溃条件。 ## 漏洞信息 - **CVE**:CVE-2026-14266 - **类型**:堆缓冲区溢出 - **受影响软件**:7-Zip 26.01 - **组件**:XZ 解码器 ## 功能 - 从头生成有效的 `.xz` 存档 - 在易受攻击的 7-Zip 版本上复现崩溃条件 - 无需外部存档生成工具 ## 用法 ``` python3 CVE-2026-14266.py ``` ### 输出 ``` poc-cve-2026-14266-crash.xz ``` ## 测试环境 - Windows 11 x64 - 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip] ## 参考资料 - https://socradar.io/blog/7-zip-cve-2026-14266-rce/ - https://www.penligent.ai/hackinglabs/cve-2026-14266/ - https://mallory.ai/vulnerabilities/CVE-2026-14266
标签:7-Zip, Maven, PoC生成器, Python, Web报告查看器, XZ解压, 堆溢出, 安全漏洞, 无后门, 漏洞验证, 逆向工具