Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion — Démontre une lecture/écriture hors limites (OOB) critique de WebAssembly via une confusion d'index de table, divulguant la mémoire hôte et permettant potentiellement l'exécution de code dans les environnements d'exécution WASM. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion
Analyse des VulnérabilitésExploitationExploitation de Binaires
GitHubgeorge0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion

CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion

Démontre une lecture/écriture hors limites (OOB) critique de WebAssembly via une confusion d'index de table, divulguant la mémoire hôte et permettant potentiellement l'exécution de code dans les environnements d'exécution WASM.

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-21001 – Dépassement de mémoire linéaire WebAssembly (OOB) via confusion d'index de table

Severity: Critical

Vue d'ensemble

Un module WebAssembly utilise une fonction importée sans vérification des limites sur un index de tableau. Un attaquant peut fournir un index hors limites pour lire ou écrire en dehors de la mémoire linéaire, ce qui peut potentiellement divulguer des secrets de l'hôte ou permettre l'exécution de code dans le runtime WASM.

Détails de la vulnérabilité

  • Type: Accès hors limites (WASM)
  • Impact: Corruption de la mémoire hôte, RCE dans certains runtimes.
  • Cause racine: Code Rust unsafe décalant un pointeur brut sans borner l'index à la longueur du tableau.

Démonstration de l'exploit

  1. Compiler le code Rust en WASM:
    root@kitploit:~
    rustup target add wasm32-unknown-unknown
    rustc --target wasm32-unknown-unknown -O wasm_vuln.rs -o wasm_vuln.wasm
    
  • Exécuter l'exploit:
    root@kitploit:~
    pip install wasmer wasmer_compiler_cranelift
    python exploit_wasm_oob.py
    
  • La sortie affiche une valeur mémoire située en dehors du tableau.

    Télécharger l’outil