Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion — Demonstriert eine kritische WebAssembly-OOB-Lese-/Schreib-Schwachstelle durch Tabellenindex-Verwechslung, die Host-Speicher preisgibt und möglicherweise Codeausführung in WASM-Laufzeitumgebungen ermöglicht. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion
SchwachstellenanalyseExploitationBinary-Exploitation
GitHubgeorge0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion

CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion

Demonstriert eine kritische WebAssembly-OOB-Lese-/Schreib-Schwachstelle durch Tabellenindex-Verwechslung, die Host-Speicher preisgibt und möglicherweise Codeausführung in WASM-Laufzeitumgebungen ermöglicht.

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21001 – WebAssembly Linearer Speicher OOB durch Tabellenindex-Verwechslung

Severity: Critical

Überblick

Ein WebAssembly-Modul verwendet eine importierte Funktion ohne Grenzüberprüfung bei einem Array-Index. Ein Angreifer kann einen Index außerhalb der Grenzen angeben, um außerhalb des linearen Speichers zu lesen oder zu schreiben, wodurch möglicherweise Host-Geheimnisse preisgegeben werden oder eine Codeausführung in der WASM-Laufzeitumgebung erreicht wird.

Details zur Schwachstelle

  • Typ: Zugriff außerhalb der Grenzen (WASM)
  • Auswirkung: Speicherkorruption des Hosts, RCE in einigen Laufzeitumgebungen.
  • Grundursache: Rust-unsafe-Code, der einen Rohzeiger verschiebt, ohne den Index auf die Array-Länge zu begrenzen.

Exploit-Demonstration

  1. Kompilieren Sie den Rust-Code zu WASM:
    root@kitploit:~
    rustup target add wasm32-unknown-unknown
    rustc --target wasm32-unknown-unknown -O wasm_vuln.rs -o wasm_vuln.wasm
    
  • Führen Sie den Exploit aus:
    root@kitploit:~
    pip install wasmer wasmer_compiler_cranelift
    python exploit_wasm_oob.py
    
  • Die Ausgabe zeigt einen Speicherwert außerhalb des Arrays.

    Tool herunterladen