Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
batchOverflow — Un correctif pour le bug batchOverflow https://medium.com/@peckshield/alert-new-batchoverflow-bug-in-multiple-erc20-smart-contracts-cve-2018-10299-511067db6536 | Kitploit
Outils/GitHubGitHub/phzietsman/batchoverflow
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeApprentissage et Éducation
GitHubphzietsman/batchoverflow

batchOverflow

Un correctif pour le bug batchOverflow https://medium.com/@peckshield/alert-new-batchoverflow-bug-in-multiple-erc20-smart-contracts-cve-2018-10299-511067db6536

Voir le dépôt
5il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

batchOverflow

Build Status

Un correctif pour le bug batchOverflow découvert par l'équipe PeckShield.

Un correctif

Le contrat d'origine ne vérifiait que si l'expéditeur avait assez de whatever pour payer le montant total (valeur d'entrée x nombre d'adresses). Si un dépassement d'entier se produisait, ce montant pouvait être nul, ce qui permettait au test sur line 12 de réussir.

execute

Un correctif possible consiste à ajouter un autre test pour vérifier si le solde de l'expéditeur moins le montant est inférieur à son solde actuel. Si un dépassement se produisait, les soldes seraient identiques, ce qui ferait de la transaction une transaction invalide. Cela ne résout toutefois pas le problème. Si l'attaquant dispose d'un petit solde, disons 10 whatever, il pourrait concevoir _value pour qu'il y ait un dépassement vers un montant inférieur au solde actuel qu'il détient, et ainsi franchir cette barrière.

Une meilleure solution consiste simplement à vérifier si le montant total transféré est supérieur ou égal à _value. Si un dépassement se produisait, ce test ne réussirait pas. Pour qu'un attaquant franchisse cette barrière, il lui faudrait au minimum ce nombre magique / 20, ce qui reste un montant très élevé et probablement impossible à obtenir sans exploiter un autre bug.

Tester

Assurez-vous d'avoir truffle installé et exécutez la commande truffle test depuis la racine de votre projet. Le résultat devrait ressembler à ceci.

execute

Télécharger l’outil