Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-64458-Demo — Ein PoC-Skript zur Demonstration von CVE 2025-64458, gefunden in Django, potenzieller DoS in `HttpResponseRedirect`/`HttpResponsePermanentRedirect` unter Windows. | Kitploit
Tools/GitHubGitHub/ch4n3-yoon/cve-2025-64458-demo
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubch4n3-yoon/cve-2025-64458-demo

CVE-2025-64458-Demo

Ein PoC-Skript zur Demonstration von CVE 2025-64458, gefunden in Django, potenzieller DoS in `HttpResponseRedirect`/`HttpResponsePermanentRedirect` unter Windows.

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-64458 — Django Redirect DoS unter Windows

Beschreibung

Ein Denial-of-Service-Problem (DoS) in Djangos Weiterleitungsantworten ermöglicht es einem Angreifer, während der URL-Normalisierung bei der Konstruktion von Weiterleitungsantworten übermäßige CPU-Arbeit auszulösen. Unter Windows ist die Unicode-NFKC-Normalisierung von Python besonders langsam. Infolgedessen kann das Erstellen von HttpResponseRedirect/HttpResponsePermanentRedirect (oder die Verwendung von django.shortcuts.redirect()) mit vom Angreifer kontrollierten, sehr großen Unicode-URLs zu pathologischen Verarbeitungszeiten führen, was zur Erschöpfung der Anforderungsthreads und zu Dienstverlangsamung/-ausfall führt.

Dieses Problem schließt an CVE-2025-27556 an und betrifft aufgrund der Leistungsmerkmale von unicodedata.normalize() auf dieser Plattform speziell Windows.

Auswirkungen

  • Nicht authentifizierter DoS über Endpunkte, die benutzerbereitgestellte Weiterleitungsziele widerspiegeln oder verwenden (z. B. next/-Parameter oder App-Logik, die eine Weiterleitung mit nicht vertrauenswürdiger Eingabe zurückgibt).
return_to
  • Betrifft Djangos Weiterleitungsklassen: HttpResponseRedirect (302) und HttpResponsePermanentRedirect (301) sowie django.shortcuts.redirect().
  • Schweregrad: Hoch (wie in den Versionshinweisen von Django vermerkt). Linux/macOS sind weitaus weniger betroffen; Windows zeigt erhebliche Verlangsamungen.
  • Was der PoC (poc.py) demonstriert

    • Erstellt extrem lange URLs durch Wiederholen eines breiten Unicode-Buchstabens im Hostnamen (z. B. A), z. B. https://AA…/.
    • Instanziiert wiederholt HttpResponseRedirect(url), was URL-Normalisierung (iri_to_uri()) und Aufteilung (urlsplit()) auslöst und den langsamen Pfad unter Windows beansprucht.
    • Gibt die durchschnittliche Zeit pro Instanziierung bei zunehmenden URL-Größen aus und zeigt, wie die Berechnungszeit mit sehr großen Unicode-Eingaben wächst.
    • Bei gepatchtem Django werden übermäßig lange Weiterleitungsziele frühzeitig mit DisallowedRedirect abgewiesen (siehe Patch-Zusammenfassung), was die aufwändige Normalisierungsarbeit verhindert.

    Patch-Zusammenfassung (c880530ddd4f)

    • Fügt eine Längenbegrenzung für Weiterleitungsziele in HttpResponseRedirectBase.__init__ hinzu:
      • Importiert MAX_URL_LENGTH aus django.utils.http.
      • Konvertiert das Ziel in str und löst DisallowedRedirect aus, wenn len(redirect_to_str) > MAX_URL_LENGTH, bevor urlsplit() aufgerufen wird.
    • Erweitert Tests, um sicherzustellen, dass übermäßig lange Unicode-URLs DisallowedRedirect auslösen.
    • Dokumentiert die CVE in den Versionshinweisen zu 4.2.26, 5.1.14 und 5.2.8 als Windows-spezifisches DoS-Risiko aufgrund langsamer NFKC-Normalisierung.

    Betroffene/Behobene Versionen

    • Behoben in: 4.2.26, 5.1.14, 5.2.8.
    • Ältere Patch-Level sind unter Windows anfällig, wenn Weiterleitungsziele aus nicht vertrauenswürdigen Eingaben stammen.

    Referenz

    • Upstream-Patch-Diff: https://github.com/django/django/commit/c880530ddd4fabd5939bab0e148bebe36699432a.diff
    Tool herunterladen