Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
solidity_CVE-2021-42574-POC — 针对solidity和solc编译器的CVE-2021-42574 POC | Kitploit
工具/GitHubGitHub/tin-z/solidity_cve-2021-42574-poc
静态分析漏洞分析代码分析漏洞利用供应链安全学习与教育
GitHubtin-z/solidity_cve-2021-42574-poc

solidity_CVE-2021-42574-POC

针对solidity和solc编译器的CVE-2021-42574 POC

查看仓库
3133年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

solidity_CVE-2021-42574-POC

2023年1月31日,Altin (tin-z),github.com/tin-z

PoC

针对solidity和solc编译器的CVE-2021-42574的PoC。

  • 安装
root@kitploit:~
# solc 并选择 0.8.17 版本 (https://github.com/crytic/solc-select)
# foundry (https://github.com/foundry-rs/foundry)
  • 部署合约
root@kitploit:~
SOLV=0.8.17
folder_t=test_open

mkdir $folder_t && \
cd $folder_t && \
forge init && \
forge install brockelmore/forge-std && \
rm test/Counter.t.sol

cp ../poc.sol src/
cp ../poc.t.sol test/
  • 启动PoC
root@kitploit:~
forge build  && \
forge test -vv

t1.jpg


  • 例如,Chrome浏览器确实显示 x = 42 在注释内部

t2.jpg


  • 但在vim中我们可以看到文本的正确位置

t3.jpg


详细信息

  • https://nvd.nist.gov/vuln/detail/CVE-2021-42574
  • https://www.scyon.nl/post/trojans-in-your-source-code
  • https://github.com/ethereum/solidity/issues/10254
下载工具