Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion — テーブルインデックス混乱による重大なWebAssembly OOB(範囲外)読み取り/書き込みを実証し、ホストメモリを漏洩させ、WASMランタイムでのコード実行を可能にする可能性があります。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion
脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubgeorge0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion

CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion

テーブルインデックス混乱による重大なWebAssembly OOB(範囲外)読み取り/書き込みを実証し、ホストメモリを漏洩させ、WASMランタイムでのコード実行を可能にする可能性があります。

リポジトリを見る
271ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21001 – テーブルインデックス混乱によるWebAssemblyリニアメモリOOB

Severity: Critical

概要

WebAssemblyモジュールは、配列インデックスに対する境界チェックを行わないインポート関数を使用しています。攻撃者は範囲外のインデックスを渡すことで、リニアメモリの外部を読み書きできる可能性があり、ホストの秘密情報の漏えいやWASMランタイムでのコード実行につながる恐れがあります。

脆弱性の詳細

  • タイプ: 範囲外アクセス (WASM)
  • 影響: ホストメモリの破壊、一部のランタイムではRCE。
  • 根本原因: インデックスを配列長にクランプせずに生のポインタをオフセットするRustの unsafe コード。

エクスプロイトのデモ

  1. RustコードをWASMにコンパイルする:
    rustup target add wasm32-unknown-unknown
    rustc --target wasm32-unknown-unknown -O wasm_vuln.rs -o wasm_vuln.wasm
    
  2. エクスプロイトを実行する:
    pip install wasmer wasmer_compiler_cranelift
    python exploit_wasm_oob.py
    

出力には、配列外のメモリ値が表示されます。

ツールをダウンロード