4minx/CVE-2026-14266
GitHub: 4minx/CVE-2026-14266
用于自动生成触发 7-Zip XZ 堆缓冲区溢出漏洞(CVE-2026-14266)的特制 .xz 存档文件的 Python PoC 生成器。
Stars: 0 | Forks: 0
# CVE-2026-14266:7-Zip XZ 堆缓冲区溢出 PoC 生成器
用于复现 7-Zip 中 XZ 堆缓冲区溢出漏洞的概念验证(PoC)生成器。
该脚本会创建一个特殊构造的 `.xz` 存档,旨在复现易受攻击的多线程 XZ 解压缩路径中的崩溃条件。
## 漏洞信息
- **CVE**:CVE-2026-14266
- **类型**:堆缓冲区溢出
- **受影响软件**:7-Zip 26.01
- **组件**:XZ 解码器
## 功能
- 从头生成有效的 `.xz` 存档
- 在易受攻击的 7-Zip 版本上复现崩溃条件
- 无需外部存档生成工具
## 用法
```
python3 CVE-2026-14266.py
```
### 输出
```
poc-cve-2026-14266-crash.xz
```
## 测试环境
- Windows 11 x64
- 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip]
## 参考资料
- https://socradar.io/blog/7-zip-cve-2026-14266-rce/
- https://www.penligent.ai/hackinglabs/cve-2026-14266/
- https://mallory.ai/vulnerabilities/CVE-2026-14266
标签:7-Zip, Maven, PoC生成器, Python, Web报告查看器, XZ解压, 堆溢出, 安全漏洞, 无后门, 漏洞验证, 逆向工具