Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
smart-contract-vulnerabilities — Catalogue organisé de modèles de vulnérabilités de contrats intelligents Solidity, avec des exemples catégorisés, des méthodes de prévention et des références optimisées pour les LLM afin de garantir un développement Ethereum sécurisé. | Kitploit
Outils/GitHubGitHub/kadenzipfel/smart-contract-vulnerabilities
Analyse Statique de Code (SAST)Analyse des VulnérabilitésApprentissage et ÉducationRessources Organisées
GitHubkadenzipfel/smart-contract-vulnerabilities

smart-contract-vulnerabilities

Catalogue organisé de modèles de vulnérabilités de contrats intelligents Solidity, avec des exemples catégorisés, des méthodes de prévention et des références optimisées pour les LLM afin de garantir un développement Ethereum sécurisé.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web
2.5k332il y a 6 moisVérifié par Kitploit

Vulnérabilités des contrats intelligents

Une collection de vulnérabilités de contrats intelligents accompagnée des méthodes de prévention.

Consultez /references pour des références optimisées pour les LLM.

Contrôle d'accès

  • Autorisation via tx.origin
  • Contrôle d'accès insuffisant
  • Delegatecall vers un destinataire non fiable
  • Malléabilité des signatures
  • Absence de protection contre les attaques par rejeu de signature

Mathématiques

  • Débordement et sous-débordement d'entier
  • Erreur off-by-one
  • Manque de précision

Flux de contrôle

  • Réentrance
  • Déni de service (DoS) avec la limite de gaz du bloc
  • Déni de service (DoS) avec revert (inattendu)
  • Utilisation de msg.value dans une boucle
  • Dépendance à l'ordre des transactions
  • Griefing par gaz insuffisant

Gestion des données

  • Valeur de retour non vérifiée
  • Écriture vers un emplacement de stockage arbitraire
  • Données de retour illimitées
  • Pointeur de stockage non initialisé
  • Adresse nulle inattendue de ecrecover

Logique non sécurisée

  • Sources faibles d'aléa issues des attributs de la chaîne
  • Collision de hachage lors de l'utilisation de abi.encodePacked() avec plusieurs arguments de longueur variable
  • Dépendance à l'horodatage
  • Appel de bas niveau non sécurisé
  • Opcodes non pris en charge
  • Données privées non chiffrées sur la chaîne
  • Détection d'un contrat via la taille du code

Qualité du code

  • Pragma flottant
  • Version de compilateur obsolète
  • Utilisation de fonctions obsolètes
  • Nom de constructeur incorrect
  • Masquage de variables d'état
  • Ordre d'héritage incorrect
  • Présence de variables inutilisées
  • Visibilité par défaut
  • Non-respect des normes
  • Violation d'assert
  • Violation de require
Télécharger l’outil