Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/tin-z/solidity_cve-2021-42574-poc
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceExploitSicurezza della Supply ChainApprendimento e Formazione
GitHubtin-z/solidity_cve-2021-42574-poc

solidity_CVE-2021-42574-POC

POC di CVE-2021-42574 per solidity e il compilatore solc

Vedi Repository
3133 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

solido_CVE-2021-42574-POC

31 Gen 2023, Altin (tin-z), github.com/tin-z

PoC

POC della CVE-2021-42574 per il compilatore solidity e solc.

  • installazione
root@kitploit:~
# solc e selezione della versione 0.8.17 (https://github.com/crytic/solc-select)
# foundry (https://github.com/foundry-rs/foundry)
  • distribuisci il contratto
root@kitploit:~
SOLV=0.8.17
folder_t=test_open

mkdir $folder_t && \
cd $folder_t && \
forge init && \
forge install brockelmore/forge-std && \
rm test/Counter.t.sol

cp ../poc.sol src/
cp ../poc.t.sol test/
  • avvia il poc
root@kitploit:~
forge build  && \
forge test -vv

t1.jpg


  • Ad esempio, chrome mostra che x = 42 è dentro il commento

t2.jpg


  • Ma in vim vediamo la posizione corretta del testo

t3.jpg


dettagli

  • https://nvd.nist.gov/vuln/detail/CVE-2021-42574
  • https://www.scyon.nl/post/trojans-in-your-source-code
  • https://github.com/ethereum/solidity/issues/10254
Scarica lo strumento