Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
solidity_CVE-2021-42574-POC — إثبات المفهوم لـ CVE-2021-42574 لمجمع Solidity و solc | Kitploit
أدوات/GitHubGitHub/tin-z/solidity_cve-2021-42574-poc
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن سلسلة التوريدالتعلم والتعليم
GitHubtin-z/solidity_cve-2021-42574-poc

solidity_CVE-2021-42574-POC

إثبات المفهوم لـ CVE-2021-42574 لمجمع Solidity و solc

عرض المستودع
3167منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

solidity_CVE-2021-42574-POC

31 يناير 2023، Altin (tin-z)، github.com/tin-z

PoC

POC الخاص بـ CVE-2021-42574 لمترجم solidity و solc.

  • تثبيت
# solc and select 0.8.17 version (https://github.com/crytic/solc-select)
# foundry (https://github.com/foundry-rs/foundry)
  • نشر العقد
SOLV=0.8.17
folder_t=test_open

mkdir $folder_t && \
cd $folder_t && \
forge init && \
forge install brockelmore/forge-std && \
rm test/Counter.t.sol

cp ../poc.sol src/
cp ../poc.t.sol test/
  • تشغيل الإثبات (PoC)
forge build  && \
forge test -vv

t1.jpg


  • على سبيل المثال، يظهر متصفح كروم أن x = 42 موجود داخل التعليق

t2.jpg


  • لكن في vim نرى الموضع الصحيح للنص

t3.jpg


التفاصيل

  • https://nvd.nist.gov/vuln/detail/CVE-2021-42574
  • https://www.scyon.nl/post/trojans-in-your-source-code
  • https://github.com/ethereum/solidity/issues/10254
تنزيل الأداة