Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23008-Solidity-Assembly-Return-Data-Size-Confusion — Lehrreicher PoC zur Return-Data-Größenverwirrung in Solidity-Assembly; enthält einen verwundbaren Vertrag, Exploit-Simulation und Hinweise zur Risikominderung für eine sichere ABI-Dekodierung. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-23008-solidity-assembly-return-data-size-confusion
SchwachstellenanalyseCode-AnalyseExploitationLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-23008-solidity-assembly-return-data-size-confusion

CVE-2026-23008-Solidity-Assembly-Return-Data-Size-Confusion

Lehrreicher PoC zur Return-Data-Größenverwirrung in Solidity-Assembly; enthält einen verwundbaren Vertrag, Exploit-Simulation und Hinweise zur Risikominderung für eine sichere ABI-Dekodierung.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23008 – Solidity-Assembly: Verwechslung der Rückgabedatengröße

Programmcode (Solidity)

root@kitploit:~
// ReturnSizeConfusion.sol
contract Victim {
    function callExternal(address target) external returns (bytes memory) {
        (bool success, bytes memory ret) = target.call(abi.encodeWithSignature("someFunc()"));
        require(success, "call failed");
        // Vulnerability: assumes ret is at least 32 bytes, but could be empty
        uint256 value;
        assembly {
            value := mload(add(ret, 32))
        }
        return ret;
    }
}

CVE-2026-23008 – Solidity-Assembly: Verwechslung der Rückgabedatengröße

Severity: High

Übersicht

Ein Solidity-Vertrag verwendet Inline-Assembly, um einen zurückgegebenen Wert zu lesen, validiert jedoch nicht, dass die Länge der Rückgabedaten ausreichend ist. Ein Angreifer kann leere Daten zurückgeben, wodurch die Assembly beliebige Stack-Daten liest, was zu Speicherkorruption oder Sicherheitsumgehung führen kann.

Details zur Schwachstelle

  • Typ: Speichersicherheit / Logikfehler
  • Auswirkung: Diebstahl von Geldern, Übernahme des Vertrags.
  • Grundursache: Der Vertrag geht davon aus, dass der externe Aufruf immer mindestens 32 Bytes zurückgibt; leere oder abgeschnittene Daten führen zu einem Out-of-Bounds-Lesezugriff.

Exploit-Demonstration

Stellen Sie den verwundbaren Vertrag und einen Angreifervertrag bereit, der eine leere Antwort zurückgibt. Der mload-Befehl liest veraltete Daten.

Gegenmaßnahmen

  • Überprüfen Sie die Länge von ret, bevor Sie über Assembly darauf zugreifen.
  • Verwenden Sie den ABI-Decoder (abi.decode) anstelle von roher Assembly.
  • Vermeiden Sie Inline-Assembly zum Parsen von Daten.

Installation & Verwendung

root@kitploit:~
git clone https://github.com/yourorg/CVE-2026-23008.git
cd CVE-2026-23008
# Use Foundry to test
Tool herunterladen