Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/vxssroott/cve-2026-78904-digital-dinar-drain
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité des API
GitHubvxssroott/cve-2026-78904-digital-dinar-drain

CVE-2026-78904-Digital-Dinar-Drain

# Recherche de vulnérabilités dans l'infrastructure de CBDC. CVE-2026-78904 : Contournement de la frappe et du rachat illimités dans les API de monnaie numérique de banque centrale.

Voir le dépôt
il y a 9h 59mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-78904 — Drain de Dinar Numérique

API d'émission de CBDC — Défaut logique (Mint infini)

ChampValeur
Sévérité9.8 (Critique)
VecteurRéseau
Versions concernées2.1.0 – 2.1.3
Découvert par𝕍𝕠𝕤𝕤🥷

Description

Un défaut logique critique dans l'API d'émission de CBDC permet à un attaquant disposant d'un accès de bas niveau de manipuler les points de terminaison de mint et de rachat. Cela permet la création ou la destruction d'unités de CBDC sans autorisation.

Impact

  • Mint non autorisé d'unités de CBDC
  • Manipulation des demandes de rachat
  • Vecteur d'attaque de mint infini

Atténuation

  • Mettre à niveau vers l'API d'émission de CBDC 2.1.4 ou ultérieure
  • Implémenter une limitation de débit sur les points de terminaison de mint/rachat
  • Appliquer une autorisation multifacteur pour toutes les actions administratives

Chronologie

  • 2026-08-30 : Vulnérabilité découverte
  • 2026-08-31 : Divulgation publique
Télécharger l’outil