Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-64458-Demo — نص برمجي لإثبات المفهوم (PoC) لتوضيح CVE 2025-64458، الموجود في Django، ثغرة رفض الخدمة المحتملة (DoS) في `HttpResponseRedirect`/`HttpResponsePermanentRedirect` على ويندوز. | Kitploit
أدوات/GitHubGitHub/ch4n3-yoon/cve-2025-64458-demo
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubch4n3-yoon/cve-2025-64458-demo

CVE-2025-64458-Demo

نص برمجي لإثبات المفهوم (PoC) لتوضيح CVE 2025-64458، الموجود في Django، ثغرة رفض الخدمة المحتملة (DoS) في `HttpResponseRedirect`/`HttpResponsePermanentRedirect` على ويندوز.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 9 أشهرلم تتم المراجعة بعد

CVE-2025-64458 — رفض الخدمة عبر إعادة التوجيه في Django على ويندوز

الوصف

تسمح مشكلة رفض الخدمة (DoS) في استجابات إعادة التوجيه في Django للمهاجم بتحفيز عمل CPU مفرط أثناء تسوية عنوان URL عند بناء استجابات إعادة التوجيه. على ويندوز، يكون تسوية Unicode NFKC في Python بطيئة بشكل خاص. ونتيجة لذلك، فإن إنشاء HttpResponseRedirect/HttpResponsePermanentRedirect (أو استخدام django.shortcuts.redirect()) مع عناوين URL كبيرة جدًا ومسيطر عليها من قبل المهاجم يمكن أن يتسبب في أوقات معالجة غير طبيعية، مما يؤدي إلى استنزاف خيوط الطلب وتباطؤ/انقطاع الخدمة.

هذه المشكلة هي متابعة لـ CVE‑2025‑27556 وتؤثر تحديدًا على ويندوز بسبب خصائص أداء unicodedata.normalize() على هذا النظام.

التأثير

  • رفض الخدمة بدون مصادقة عبر نقاط النهاية التي تعكس أو تستخدم أهداف إعادة توجيه يقدمها المستخدم (مثل معاملات next/return_to، أو منطق التطبيق الذي يعيد إعادة توجيه باستخدام إدخال غير موثوق).
  • يؤثر على فئات إعادة التوجيه في Django: HttpResponseRedirect (302) و HttpResponsePermanentRedirect (301)، بالإضافة إلى django.shortcuts.redirect().
  • الخطورة: عالية (كما هو مذكور في ملاحظات إصدار Django). لينكس/macOS أقل تأثرًا بكثير؛ يظهر ويندوز تباطؤًا كبيرًا.

ما يوضحه PoC (poc.py)

  • يبني عناوين URL طويلة جدًا بتكرار حرف Unicode بعرض كامل في اسم المضيف (مثل A)، على سبيل المثال https://AA…/.
  • ينشئ بشكل متكرر HttpResponseRedirect(url)، مما يؤدي إلى تشغيل تسوية URL (iri_to_uri()) والتقسيم (urlsplit())، مما يمارس المسار البطيء على ويندوز.
  • يطبع متوسط الوقت لكل إنشاء عبر أحجام URL المتزايدة، مما يظهر كيف ينمو وقت الحساب مع مدخلات Unicode الكبيرة جدًا.
  • في Django المصلح، يتم رفض أهداف إعادة التوجيه الطويلة جدًا مبكرًا مع DisallowedRedirect (انظر ملخص التصحيح)، مما يمنع عمل التسوية المكلف.

ملخص التصحيح (c880530ddd4f)

  • يضيف حارس طول لأهداف إعادة التوجيه في HttpResponseRedirectBase.__init__:
    • يستورد MAX_URL_LENGTH من django.utils.http.
    • يحول الهدف إلى str ويرفع DisallowedRedirect إذا كان len(redirect_to_str) > MAX_URL_LENGTH قبل استدعاء urlsplit().
  • يوسع الاختبارات لضمان أن عناوين URL الطويلة جدًا من Unicode ترفع DisallowedRedirect.
  • يوثق الـ CVE في ملاحظات الإصدار 4.2.26 و 5.1.14 و 5.2.8 كخطر رفض خدمة خاص بويندوز بسبب تسوية NFKC البطيئة.

الإصدارات المتأثرة/المصلحة

  • تم الإصلاح في: 4.2.26, 5.1.14, 5.2.8.
  • مستويات التصحيح الأقدم عرضة للخطر على ويندوز عندما تكون أهداف إعادة التوجيه مشتقة من إدخال غير موثوق.

المرجع

  • فرق التصحيح الأصلي: https://github.com/django/django/commit/c880530ddd4fabd5939bab0e148bebe36699432a.diff
تنزيل الأداة