Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion — Demonstra uma leitura/escrita crítica fora dos limites (OOB) em WebAssembly por meio de confusão de índice de tabela, vazando memória do host e potencialmente permitindo execução de código em runtimes WASM. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion
Análise de VulnerabilidadesExploraçãoExploração de Binários
GitHubgeorge0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion

CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion

Demonstra uma leitura/escrita crítica fora dos limites (OOB) em WebAssembly por meio de confusão de índice de tabela, vazando memória do host e potencialmente permitindo execução de código em runtimes WASM.

Ver Repositório
3há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-21001 – OOB na Memória Linear do WebAssembly via Confusão de Índice de Tabela

Severity: Critical

Visão Geral

Um módulo WebAssembly usa uma função importada sem verificação de limites em um índice de array. Um atacante pode fornecer um índice fora dos limites para ler ou escrever fora da memória linear, potencialmente vazando segredos do host ou obtendo execução de código no runtime WASM.

Detalhes da Vulnerabilidade

  • Tipo: Acesso fora dos limites (WASM)
  • Impacto: Corrupção de memória do host, RCE em alguns runtimes.
  • Causa raiz: Código Rust unsafe deslocando um ponteiro bruto sem limitar o índice ao tamanho do array.

Demonstração do Exploit

  1. Compile o código Rust para WASM:
    root@kitploit:~
    rustup target add wasm32-unknown-unknown
    rustc --target wasm32-unknown-unknown -O wasm_vuln.rs -o wasm_vuln.wasm
    
  • Execute o exploit:
    root@kitploit:~
    pip install wasmer wasmer_compiler_cranelift
    python exploit_wasm_oob.py
    
  • A saída mostra um valor de memória fora do array.

    Baixar ferramenta