Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion — एक गंभीर WebAssembly OOB रीड/राइट को टेबल इंडेक्स कन्फ्यूज़न के माध्यम से प्रदर्शित करता है, जो होस्ट मेमोरी लीक करता है और WASM रनटाइम्स में कोड निष्पादन को संभावित रूप से सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion
भेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubgeorge0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion

CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion

एक गंभीर WebAssembly OOB रीड/राइट को टेबल इंडेक्स कन्फ्यूज़न के माध्यम से प्रदर्शित करता है, जो होस्ट मेमोरी लीक करता है और WASM रनटाइम्स में कोड निष्पादन को संभावित रूप से सक्षम बनाता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-21001 – टेबल इंडेक्स कन्फ़्यूज़न के माध्यम से WebAssembly Linear Memory OOB

Severity: Critical

अवलोकन

एक WebAssembly मॉड्यूल एक आयातित फ़ंक्शन का उपयोग करता है जिसमें ऐरे इंडेक्स पर कोई बाउंड्स जाँच नहीं होती। एक हमलावर लीनियर मेमोरी के बाहर पढ़ने या लिखने के लिए आउट-ऑफ-बाउंड्स इंडेक्स प्रदान कर सकता है, जिससे संभावित रूप से होस्ट रहस्य लीक हो सकते हैं या WASM रनटाइम में कोड निष्पादन प्राप्त हो सकता है।

भेद्यता विवरण

  • प्रकार: आउट-ऑफ-बाउंड्स एक्सेस (WASM)
  • प्रभाव: होस्ट मेमोरी भ्रष्टाचार, कुछ रनटाइम्स में RCE।
  • मूल कारण: Rust unsafe कोड जो इंडेक्स को ऐरे की लंबाई तक सीमित (clamp) किए बिना रॉ पॉइंटर को ऑफसेट करता है।

एक्सप्लॉइट प्रदर्शन

  1. Rust कोड को WASM में कंपाइल करें:
    root@kitploit:~
    rustup target add wasm32-unknown-unknown
    rustc --target wasm32-unknown-unknown -O wasm_vuln.rs -o wasm_vuln.wasm
    
  2. एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    pip install wasmer wasmer_compiler_cranelift
    python exploit_wasm_oob.py
    

आउटपुट ऐरे के बाहर से एक मेमोरी मान दिखाता है।

टूल डाउनलोड करें