Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23008-Solidity-Assembly-Return-Data-Size-Confusion — Solidity असेंबली return-data आकार भ्रम के लिए शैक्षिक PoC; इसमें असुरक्षित कॉन्ट्रैक्ट, एक्सप्लॉइट सिमुलेशन, और सुरक्षित ABI डिकोडिंग के लिए शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-23008-solidity-assembly-return-data-size-confusion
भेद्यता विश्लेषणकोड विश्लेषणशोषणलर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-23008-solidity-assembly-return-data-size-confusion

CVE-2026-23008-Solidity-Assembly-Return-Data-Size-Confusion

Solidity असेंबली return-data आकार भ्रम के लिए शैक्षिक PoC; इसमें असुरक्षित कॉन्ट्रैक्ट, एक्सप्लॉइट सिमुलेशन, और सुरक्षित ABI डिकोडिंग के लिए शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
15 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-23008 – Solidity असेंबली रिटर्न डेटा आकार भ्रम

प्रोग्राम कोड (Solidity)

root@kitploit:~
// ReturnSizeConfusion.sol
contract Victim {
    function callExternal(address target) external returns (bytes memory) {
        (bool success, bytes memory ret) = target.call(abi.encodeWithSignature("someFunc()"));
        require(success, "call failed");
        // Vulnerability: assumes ret is at least 32 bytes, but could be empty
        uint256 value;
        assembly {
            value := mload(add(ret, 32))
        }
        return ret;
    }
}

CVE-2026-23008 – Solidity असेंबली रिटर्न डेटा आकार भ्रम

Severity: High

अवलोकन

एक Solidity अनुबंध लौटाए गए मान को पढ़ने के लिए इनलाइन असेंबली का उपयोग करता है, लेकिन यह सत्यापित नहीं करता कि रिटर्न डेटा की लंबाई पर्याप्त है। एक हमलावर खाली डेटा लौटा सकता है, जिससे असेंबली मनमाना स्टैक डेटा पढ़ लेती है, जिससे मेमोरी भ्रष्टाचार या सुरक्षा उल्लंघन होता है।

भेद्यता विवरण

  • प्रकार: मेमोरी सुरक्षा / लॉजिक बग
  • प्रभाव: धन की चोरी, अनुबंध अपहरण।
  • मूल कारण: अनुबंध मान लेता है कि बाहरी कॉल हमेशा कम से कम 32 बाइट्स लौटाती है; खाली या छोटा डेटा सीमा से बाहर पढ़ने का कारण बनता है।

शोषण प्रदर्शन

कमजोर अनुबंध और एक हमलावर अनुबंध तैनात करें जो खाली प्रतिक्रिया लौटाता है। mload पुराना डेटा पढ़ता है।

शमन

  • असेंबली के माध्यम से एक्सेस करने से पहले ret की लंबाई जांचें।
  • कच्ची असेंबली के बजाय ABI डिकोडर (abi.decode) का उपयोग करें।
  • डेटा पार्सिंग के लिए इनलाइन असेंबली से बचें।

स्थापना और उपयोग

root@kitploit:~
git clone https://github.com/yourorg/CVE-2026-23008.git
cd CVE-2026-23008
# Use Foundry to test
टूल डाउनलोड करें