Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion — Dimostra una critica lettura/scrittura OOB in WebAssembly tramite confusione degli indici di tabella, con perdita di memoria dell'host e potenziale esecuzione di codice nei runtime WASM. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion
Analisi delle VulnerabilitàExploitBinary Exploitation
GitHubgeorge0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion

CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion

Dimostra una critica lettura/scrittura OOB in WebAssembly tramite confusione degli indici di tabella, con perdita di memoria dell'host e potenziale esecuzione di codice nei runtime WASM.

Vedi Repository
31 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-21001 – OOB della memoria lineare WebAssembly tramite confusione dell'indice di tabella

Severity: Critical

Panoramica

Un modulo WebAssembly utilizza una funzione importata senza controllo dei limiti su un indice di array. Un attaccante può fornire un indice fuori dai limiti per leggere o scrivere al di fuori della memoria lineare, potenzialmente rivelando segreti dell'host o ottenendo l'esecuzione di codice nel runtime WASM.

Dettagli della vulnerabilità

  • Tipo: Accesso fuori dai limiti (WASM)
  • Impatto: Corruzione della memoria dell'host, RCE in alcuni runtime.
  • Causa principale: Codice Rust unsafe che applica un offset a un puntatore grezzo senza limitare l'indice alla lunghezza dell'array.

Dimostrazione dell'exploit

  1. Compila il codice Rust in WASM:
    root@kitploit:~
    rustup target add wasm32-unknown-unknown
    rustc --target wasm32-unknown-unknown -O wasm_vuln.rs -o wasm_vuln.wasm
    
  • Esegui l'exploit:
    root@kitploit:~
    pip install wasmer wasmer_compiler_cranelift
    python exploit_wasm_oob.py
    
  • L'output mostra un valore di memoria al di fuori dell'array.

    Scarica lo strumento