Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/tin-z/solidity_cve-2021-42574-poc
静的分析脆弱性分析コード分析エクスプロイトサプライチェーンセキュリティ学習と教育
GitHubtin-z/solidity_cve-2021-42574-poc

solidity_CVE-2021-42574-POC

Solidityおよびsolcコンパイラ向けCVE-2021-42574のPOC

リポジトリを見る
3133年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

solidity_CVE-2021-42574-POC

Jan 31 2023, Altin (tin-z), github.com/tin-z

PoC

CVE-2021-42574のsolidityおよびsolcコンパイラに対するPoCです。

  • インストール
root@kitploit:~
# solc and select 0.8.17 version (https://github.com/crytic/solc-select)
# foundry (https://github.com/foundry-rs/foundry)
  • コントラクトのデプロイ
root@kitploit:~
SOLV=0.8.17
folder_t=test_open

mkdir $folder_t && \
cd $folder_t && \
forge init && \
forge install brockelmore/forge-std && \
rm test/Counter.t.sol

cp ../poc.sol src/
cp ../poc.t.sol test/
  • PoCの実行
root@kitploit:~
forge build  && \
forge test -vv

t1.jpg


  • たとえばChromeでは、x = 42がコメント内にあるように表示されます

t2.jpg


  • しかしvimでは、テキストの正しい位置が確認できます

t3.jpg


詳細

  • https://nvd.nist.gov/vuln/detail/CVE-2021-42574
  • https://www.scyon.nl/post/trojans-in-your-source-code
  • https://github.com/ethereum/solidity/issues/10254
ツールをダウンロード