Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion — Demuestra una lectura/escritura crítica fuera de límites (OOB) de WebAssembly mediante la confusión de índices de tabla, filtrando memoria del host y permitiendo potencialmente la ejecución de código en runtimes de WASM. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion
Análisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubgeorge0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion

CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion

Demuestra una lectura/escritura crítica fuera de límites (OOB) de WebAssembly mediante la confusión de índices de tabla, filtrando memoria del host y permitiendo potencialmente la ejecución de código en runtimes de WASM.

Ver Repositorio
3hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-21001 – Acceso fuera de límites de la memoria lineal de WebAssembly mediante confusión de índice de tabla

Severity: Critical

Resumen

Un módulo de WebAssembly utiliza una función importada sin comprobación de límites en un índice de array. Un atacante puede proporcionar un índice fuera de límites para leer o escribir fuera de la memoria lineal, lo que podría filtrar secretos del host o lograr la ejecución de código en el runtime de WASM.

Detalles de la vulnerabilidad

  • Tipo: Acceso fuera de límites (WASM)
  • Impacto: Corrupción de memoria del host, RCE en algunos runtimes.
  • Causa raíz: Código Rust unsafe que desplaza un puntero crudo sin limitar el índice a la longitud del array.

Demostración del exploit

  1. Compila el código Rust a WASM:
    root@kitploit:~
    rustup target add wasm32-unknown-unknown
    rustc --target wasm32-unknown-unknown -O wasm_vuln.rs -o wasm_vuln.wasm
    
  • Ejecuta el exploit:
    root@kitploit:~
    pip install wasmer wasmer_compiler_cranelift
    python exploit_wasm_oob.py
    
  • La salida muestra un valor de memoria fuera del array.

    Descargar herramienta