Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23008-Solidity-Assembly-Return-Data-Size-Confusion — Solidityアセンブリの戻りデータサイズの混乱に関する教育用PoC。脆弱なコントラクト、エクスプロイトのシミュレーション、安全なABIデコードのための緩和策ガイダンスを含みます。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-23008-solidity-assembly-return-data-size-confusion
脆弱性分析コード分析エクスプロイト学習と教育
GitHubgeorge0papasotiriou/cve-2026-23008-solidity-assembly-return-data-size-confusion

CVE-2026-23008-Solidity-Assembly-Return-Data-Size-Confusion

Solidityアセンブリの戻りデータサイズの混乱に関する教育用PoC。脆弱なコントラクト、エクスプロイトのシミュレーション、安全なABIデコードのための緩和策ガイダンスを含みます。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23008 – Solidity アセンブリの戻りデータサイズ混同

プログラムコード (Solidity)

root@kitploit:~
// ReturnSizeConfusion.sol
contract Victim {
    function callExternal(address target) external returns (bytes memory) {
        (bool success, bytes memory ret) = target.call(abi.encodeWithSignature("someFunc()"));
        require(success, "call failed");
        // Vulnerability: assumes ret is at least 32 bytes, but could be empty
        uint256 value;
        assembly {
            value := mload(add(ret, 32))
        }
        return ret;
    }
}

CVE-2026-23008 – Solidity アセンブリの戻りデータサイズ混同

Severity: High

概要

Solidity コントラクトがインラインアセンブリを使用して戻り値を読み取る際、戻りデータの長さが十分であることを検証していません。攻撃者が空のデータを返すと、アセンブリが任意のスタックデータを読み取り、メモリ破損やセキュリティ回避につながる可能性があります。

脆弱性の詳細

  • タイプ: メモリ安全性 / ロジックバグ
  • 影響: 資金の窃取、コントラクトの乗っ取り。
  • 根本原因: 外部呼び出しが常に少なくとも 32 バイトを返すと想定しており、空または切り詰められたデータにより範囲外読み取りが発生します。

攻撃の実演

脆弱なコントラクトと、空の応答を返す攻撃者コントラクトをデプロイします。mload は古いデータを読み取ります。

対策

  • ret の長さを確認してからアセンブリでアクセスする。
  • 生のアセンブリではなく ABI デコーダー (abi.decode) を使用する。
  • データ解析にインラインアセンブリを使用しない。

インストールと使用方法

root@kitploit:~
git clone https://github.com/yourorg/CVE-2026-23008.git
cd CVE-2026-23008
# Use Foundry to test
ツールをダウンロード