Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23008-Solidity-Assembly-Return-Data-Size-Confusion — Solidity 어셈블리 반환 데이터 크기 혼동에 대한 교육용 PoC; 취약한 컨트랙트, 익스플로잇 시뮬레이션, 안전한 ABI 디코딩을 위한 완화 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/george0papasotiriou/cve-2026-23008-solidity-assembly-return-data-size-confusion
Vulnerability AnalysisCode AnalysisExploitationLearning & Education
GitHubgeorge0papasotiriou/cve-2026-23008-solidity-assembly-return-data-size-confusion

CVE-2026-23008-Solidity-Assembly-Return-Data-Size-Confusion

Solidity 어셈블리 반환 데이터 크기 혼동에 대한 교육용 PoC; 취약한 컨트랙트, 익스플로잇 시뮬레이션, 안전한 ABI 디코딩을 위한 완화 지침을 포함합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
15일 전아직 검토되지 않음

CVE-2026-23008 – Solidity 어셈블리 반환 데이터 크기 혼동

프로그램 코드(Solidity)

root@kitploit:~
// ReturnSizeConfusion.sol
contract Victim {
    function callExternal(address target) external returns (bytes memory) {
        (bool success, bytes memory ret) = target.call(abi.encodeWithSignature("someFunc()"));
        require(success, "call failed");
        // Vulnerability: assumes ret is at least 32 bytes, but could be empty
        uint256 value;
        assembly {
            value := mload(add(ret, 32))
        }
        return ret;
    }
}

CVE-2026-23008 – Solidity 어셈블리 반환 데이터 크기 혼동

Severity: High

개요

Solidity 계약이 인라인 어셈블리를 사용하여 반환 값을 읽지만 반환 데이터 길이가 충분한지 검증하지 않습니다. 공격자가 빈 데이터를 반환하여 어셈블리가 임의의 스택 데이터를 읽도록 만들 수 있으며, 이로 인해 메모리 손상 또는 보안 우회가 발생할 수 있습니다.

취약점 세부 정보

  • 유형: 메모리 안전성 / 로직 버그
  • 영향: 자금 탈취, 계약 하이재킹.
  • 근본 원인: 계약이 외부 호출이 항상 최소 32바이트를 반환한다고 가정합니다. 빈 데이터나 잘린 데이터는 범위를 벗어난 읽기(out‑of‑bounds read)를 유발합니다.

익스플로잇 시연

취약한 계약과 빈 응답을 반환하는 공격자 계약을 배포합니다. mload는 오래된 데이터를 읽습니다.

완화 조치

  • 어셈블리로 접근하기 전에 ret의 길이를 확인하십시오.
  • 원시 어셈블리 대신 ABI 디코더(abi.decode)를 사용하십시오.
  • 데이터 파싱에 인라인 어셈블리를 사용하지 마십시오.

설치 및 사용법

root@kitploit:~
git clone https://github.com/yourorg/CVE-2026-23008.git
cd CVE-2026-23008
# Use Foundry to test
도구 다운로드