Sploitus

Exploit for CVE-2018-12018

kitploit · 2026-09-03

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-K3V142-CVE-2018-12018
# CVE-2018-12018

Mitre https://vulners.com/cve/CVE-2018-12018

قد يؤدي معالج GetBlockHeadersMsg في تنفيذ بروتوكول LES في Go Ethereum (المعروف بـ geth) قبل الإصدار 1.8.11 إلى انتهاك الوصول بسبب خطأ في إشارة العدد الصحيح لفهرس المصفوفة، مما يسمح للمهاجمين بشن هجوم حجب الخدمة (Denial of Service) عن طريق إرسال حزمة بقيمة -1 لـ query.Skip. سيتعطل العقدة البعيدة الضعيفة فوراً بسبب هذا الهجوم، والمعروف بمشكلة EPoD (حزمة الموت في إيثريوم).

**الشبكة الرئيسية**

root@kitploit:~
    
    
    python3 exploit.py --mainnet --enode 'enode'
    

**شبكة الاختبار**

root@kitploit:~
    
    
    python3 exploit.py --enode 'enode'
    

قد تواجه مشكلة تبعية مع مكتبة `py-evm`. إنها تعمل مع الإصدار Trinity v0.1.0-alpha.16 "Ada Lovelace".