Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion — Демонстрирует критическую уязвимость чтения/записи вне границ (OOB) в WebAssembly, вызванную путаницей индексов таблицы, что приводит к утечке памяти хоста и потенциально позволяет выполнение кода в средах выполнения WASM. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion
Анализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubgeorge0papasotiriou/cve-2026-21001-webassembly-linear-memory-oob-via-table-index-confusion

CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion

Демонстрирует критическую уязвимость чтения/записи вне границ (OOB) в WebAssembly, вызванную путаницей индексов таблицы, что приводит к утечке памяти хоста и потенциально позволяет выполнение кода в средах выполнения WASM.

Репозиторий
31 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21001 – Внеграничный доступ к линейной памяти WebAssembly из-за путаницы индексов таблицы

Severity: Critical

Обзор

Модуль WebAssembly использует импортированную функцию без проверки границ индекса массива. Злоумышленник может указать индекс за пределами допустимого диапазона, чтобы читать или записывать данные за пределами линейной памяти, что потенциально может привести к утечке секретов хоста или выполнению кода в среде выполнения WASM.

Детали уязвимости

  • Тип: Доступ за пределами границ (WASM)
  • Воздействие: Повреждение памяти хоста, RCE в некоторых средах выполнения.
  • Основная причина: код Rust с unsafe, смещающий сырой указатель без ограничения индекса длиной массива.

Демонстрация эксплуатации

  1. Скомпилируйте код Rust в WASM:
    root@kitploit:~
    rustup target add wasm32-unknown-unknown
    rustc --target wasm32-unknown-unknown -O wasm_vuln.rs -o wasm_vuln.wasm
    
  • Запустите эксплойт:
    root@kitploit:~
    pip install wasmer wasmer_compiler_cranelift
    python exploit_wasm_oob.py
    
  • Вывод показывает значение памяти за пределами массива.

    Скачать инструмент