Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
logrus-dos-poc — CVE-2025-65637: ثغرة رفض الخدمة في Logrus | Kitploit
أدوات/GitHubGitHub/mjuanxd/logrus-dos-poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالالأوراق والأبحاثالتعلم والتعليم
GitHubmjuanxd/logrus-dos-poc

logrus-dos-poc

CVE-2025-65637: ثغرة رفض الخدمة في Logrus

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2025-65637: ثغرة حجب الخدمة في Logrus

يحتوي هذا الدليل على كود برهان المفهوم (PoC) وسكربتات اختبار لثغرة حجب الخدمة (DoS) في github.com/sirupsen/logrus، والمسجلة باسم CVE-2025-65637.

ملخص الثغرة

معرف CVE: CVE-2025-65637

CWE: CWE-400 (الاستهلاك غير المتحكم فيه للموارد)

CVSS: 7.5 (عالية)

المكتشفون: Christopher Straight, Juan Pablo Mandelbaum

الوصف

توجد ثغرة حجب خدمة في github.com/sirupsen/logrus عند استخدام Entry.Writer() لتسجيل حمولة سطر واحد أكبر من 64KB بدون أحرف أسطر جديدة.

بسبب القيود في bufio.Scanner الداخلي، تفشل القراءة مع خطأ "token too long" ويُغلق أنبوب الكاتب، مما يجعل Writer() غير قابل للاستخدام ويسبب عدم توفر التطبيق (DoS).

تؤثر هذه الثغرة على الإصدارات < 1.8.3 و1.9.0 و1.9.2. تم إصلاح المشكلة في 1.8.3 و1.9.1 و1.9.3+، حيث يتم تقسيم الإدخال إلى أجزاء ويستمر الكاتب في العمل حتى لو تم تسجيل خطأ.

الإصدارات المتأثرة:

  • < v1.8.3 (بما في ذلك v1.8.1 وv1.8.2)

  • v1.9.0

  • v1.9.2

الإصدارات المُصحَّحة:

  • v1.8.3

  • v1.9.1

  • v1.9.3+

الملفات

  • poc_logrus_dos_improved.go - برنامج PoC مستقل يوضح الثغرة

  • poc_logrus_dos.go - نسخة PoC أبسط

  • test_versions.ps1 - سكربت PowerShell لاختبار إصدارات متعددة

  • test_versions.sh - سكربت Bash لاختبار إصدارات متعددة

  • test_single_version.ps1 - اختبار سريع لإصدار واحد

بدء سريع

اختبار إصدار واحد

root@kitploit:~
# PowerShell
.\test_single_version.ps1 v1.8.1

اختبار جميع الإصدارات

root@kitploit:~
# PowerShell
.\test_versions.ps1
root@kitploit:~
# Bash/Linux
chmod +x test_versions.sh
./test_versions.sh

تشغيل PoC يدويًا

root@kitploit:~
go mod init poclogrus
go get github.com/sirupsen/[email protected]
go run poc_logrus_dos_improved.go

نتائج الاختبار

أكدت الاختبارات الشاملة ما يلي:

كيف يعمل

تحدث الثغرة عندما يستقبل logrus.Writer() سطرًا واحدًا أكبر من 64KB بدون أسطر جديدة. يمكن أن يحدث هذا عندما تمرر التطبيقات بيانات يتحكم فيها المستخدم (مثل ترويسات HTTP مثل User-Agent أو مخرجات stdout/stderr لعملية فرعية) إلى logrus.Writer().

الإصدارات القابلة للاستغلال: يفشل الماسح الداخلي، ينقطع الأنبوب، ويفقد التطبيق إمكانية التسجيل أو يتعطل (DoS).

الإصدارات المُصحَّحة: يتم تسجيل الخطأ، لكن الكاتب يستمر في العمل بشكل صحيح، مما يمنع حدوث حجب الخدمة.

المراجع

  • CVE: CVE-2025-65637
  • قضية GitHub: https://github.com/sirupsen/logrus/issues/1370
  • طلب سحب GitHub: https://github.com/sirupsen/logrus/pull/1376
  • نشرة Snyk الأمنية: https://security.snyk.io/vuln/SNYK-GOLANG-GITHUBCOMSIRUPSENLOGRUS-5564391
تنزيل الأداة
الإصدارالحالةيوجد خطأالكاتب معطوب
v1.8.1قابل للاستغلالTrueTrue
v1.8.2قابل للاستغلالTrueTrue
v1.8.3مُصحَّحTrueFalse
v1.9.0قابل للاستغلالTrueTrue
v1.9.1مُصحَّحTrueFalse
v1.9.2قابل للاستغلالTrueTrue
v1.9.3مُصحَّحTrueFalse