Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-78904-Digital-Dinar-Drain — CBDC-инфраструктура: исследование уязвимостей. CVE-2026-78904: Бесконечная эмиссия и обход погашения в API цифровых валют центральных банков. | Kitploit
Инструменты/GitHubGitHub/vxssroott/cve-2026-78904-digital-dinar-drain
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность API
GitHubvxssroott/cve-2026-78904-digital-dinar-drain

CVE-2026-78904-Digital-Dinar-Drain

CBDC-инфраструктура: исследование уязвимостей. CVE-2026-78904: Бесконечная эмиссия и обход погашения в API цифровых валют центральных банков.

Репозиторий
41020 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-78904 — Утечка цифрового динара

API выпуска CBDC — Логическая ошибка (Бесконечная эмиссия)

ПолеЗначение
Критичность9.8 (Критическая)
ВекторСеть
Затронутые версии2.1.0 – 2.1.3
Обнаружено𝕍𝕠𝕤𝕤🥷

Описание

Критическая логическая ошибка в API выпуска CBDC позволяет атакующему с доступом низкого уровня манипулировать конечными точками эмиссии и погашения. Это позволяет создавать или уничтожать единицы CBDC без авторизации.

Воздействие

  • Несанкционированная эмиссия единиц CBDC
  • Манипуляция запросами на погашение
  • Вектор атаки бесконечной эмиссии

Смягчение

  • Обновитесь до API выпуска CBDC 2.1.4 или новее
  • Внедрите ограничение скорости на конечных точках эмиссии/погашения
  • Обеспечьте многофакторную авторизацию для всех административных действий

Хронология

  • 2026-08-30: Уязвимость обнаружена
  • 2026-08-31: Публичное раскрытие
Скачать инструмент