Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion — يوضّح ثغرة قراءة/كتابة خارج الحدود (OOB) حرجة في WebAssembly عبر التباس فهرس الجدول، ما يؤدي إلى تسريب ذاكرة المضيف وربما تمكين تنفيذ كود في بيئات تشغيل WASM. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion
تحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubgeorge0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion

CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion

يوضّح ثغرة قراءة/كتابة خارج الحدود (OOB) حرجة في WebAssembly عبر التباس فهرس الجدول، ما يؤدي إلى تسريب ذاكرة المضيف وربما تمكين تنفيذ كود في بيئات تشغيل WASM.

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21001 – تجاوز حدود الذاكرة الخطية في WebAssembly عبر الالتباس في فهرس الجدول

Severity: Critical

نظرة عامة

تستخدم وحدة WebAssembly دالة مستوردة بدون فحص لحدود فهرس المصفوفة. يمكن للمهاجم توفير فهرس خارج الحدود لقراءة أو كتابة خارج الذاكرة الخطية، مما قد يؤدي إلى تسريب أسرار المضيف أو تحقيق تنفيذ تعليمات برمجية في بيئة تشغيل WASM.

تفاصيل الثغرة

  • النوع: وصول خارج الحدود (WASM)
  • الأثر: تلف ذاكرة المضيف، وتنفيذ تعليمات برمجية عن بُعد (RCE) في بعض بيئات التشغيل.
  • السبب الجذري: كود Rust غير الآمن unsafe يقوم بإزاحة مؤشر خام دون تقييد الفهرس إلى طول المصفوفة.

توضيح الاستغلال

  1. قم بتجميع كود Rust إلى WASM:
    root@kitploit:~
    rustup target add wasm32-unknown-unknown
    rustc --target wasm32-unknown-unknown -O wasm_vuln.rs -o wasm_vuln.wasm
    
  • قم بتشغيل الاستغلال:
    root@kitploit:~
    pip install wasmer wasmer_compiler_cranelift
    python exploit_wasm_oob.py
    
  • يُظهر الإخراج قيمة ذاكرة من خارج المصفوفة.

    تنزيل الأداة