Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-67221 — توثيق وكود إعادة إنتاج لـ CVE-2025-67221، وهي ثغرة رفض خدمة في دالة dumps() الخاصة بـ orjson ناتجة عن تكرار غير منضبط عند تسلسل بيانات JSON المتداخلة بعمق. | Kitploit
أدوات/GitHubGitHub/kpatsakis/cve-2025-67221
تحليل الثغرات الأمنيةتحليل الكودالأوراق والأبحاثالتعلم والتعليم
GitHubkpatsakis/cve-2025-67221

CVE-2025-67221

توثيق وكود إعادة إنتاج لـ CVE-2025-67221، وهي ثغرة رفض خدمة في دالة dumps() الخاصة بـ orjson ناتجة عن تكرار غير منضبط عند تسلسل بيانات JSON المتداخلة بعمق.

عرض المستودع
112منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-67221

ملخص الثغرة

الحقلالقيمة
معرف CVECVE-2025-67221
المنتج المتأثرorjson
الإصدارات المتأثرة≤ 3.11.4
نوع الثغرةرفض الخدمة (التكرار غير المتحكم فيه)
ناقل الهجومعن بُعد (إذا كان المهاجم يتحكم في البيانات المسلسلة)

الوصف

توجد ثغرة رفض خدمة في دالة orjson.dumps() في إصدارات orjson 3.11.4 والأقدم. لا تفرض الدالة حدًا للتكرار عند تسلسل هياكل بيانات JSON المتداخلة بعمق. يمكن للمهاجم الذي يستطيع جعل التطبيق يسلسل بيانات متداخلة يتحكم بها أن يتسبب في تعطل روتين التسلسل.

الدالة المتأثرة

  • الدالة: orjson.dumps()
  • الملف: pysrc/orjson/__init__.pyi

الاختبارات

تم الاختبار على:

  • Python 3.12.3/3.11.2/3.12.3/3.13.9/3.14.0 على Ubuntu Linux kernel 6.8.0-88
  • Python 3.13.3 على Microsoft Windows 11 Education 10.0.26200 Build 26200

التأثير

قد تكون التطبيقات التي تستخدم orjson لتسلسل هياكل بيانات غير موثوقة أو يتحكم بها المهاجم عرضة لهجمات رفض الخدمة.

كود إعادة الإنتاج

كود لتكرار الثغرة محليًا:

root@kitploit:~
import orjson
import sys
import platform
print(f'OS: {platform.platform()}') 
print(f'Python version: {sys. version}') 
print(f'orjson version: {orjson.__version__}')
nested = []
for i in range(100):
    nested = [{"level": i, "next": nested}]
dumped = orjson.dumps(nested)

عرض توضيحي

يؤدي الكود أعلاه إلى تفريغ أساسي (core dump) جميل عرض توضيحي

المؤلفون / الباحثون

  • Constantinos Patsakis، قسم المعلوماتية، جامعة بيرايوس، اليونان
  • Evgenios Gkritsis، قسم المعلوماتية، جامعة أثينا للاقتصاد والأعمال، اليونان
  • George Stergiopoulos، قسم المعلوماتية، جامعة أثينا للاقتصاد والأعمال، اليونان

المراجع

  • https://github.com/ijl/orjson (المشروع المتأثر)
تنزيل الأداة