Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
logrus-dos-poc — CVE-2025-65637: Logrus Denial-of-Service-Schwachstelle | Kitploit
Tools/GitHubGitHub/mjuanxd/logrus-dos-poc
SchwachstellenanalyseCode-AnalyseExploitationPapers & ForschungLernen & Bildung
GitHubmjuanxd/logrus-dos-poc

logrus-dos-poc

CVE-2025-65637: Logrus Denial-of-Service-Schwachstelle

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2025-65637: Sicherheitslücke für Denial-of-Service in Logrus

Dieses Verzeichnis enthält Proof-of-Concept-Code und Testskripte für die Denial-of-Service (DoS)-Sicherheitslücke in github.com/sirupsen/logrus, die als CVE-2025-65637 eingetragen ist.

Zusammenfassung der Sicherheitslücke

CVE-ID: CVE-2025-65637

CWE: CWE-400 (Unkontrollierter Ressourcenverbrauch)

CVSS: 7.5 (Hoch)

Entdecker: Christopher Straight, Juan Pablo Mandelbaum

Beschreibung

Eine Denial-of-Service-Sicherheitslücke besteht in github.com/sirupsen/logrus, wenn mit Entry.Writer() ein einzeiliges Payload größer als 64 KB ohne Zeilenumbruchzeichen protokolliert wird.

Aufgrund von Einschränkungen im internen bufio.Scanner schlägt das Lesen mit „token too long" fehl und die Writer-Pipe wird geschlossen, wodurch Writer() unbrauchbar wird und die Anwendung nicht mehr verfügbar ist (DoS).

Dies betrifft die Versionen < 1.8.3, 1.9.0 und 1.9.2. Der Fehler ist in den Versionen 1.8.3, 1.9.1 und 1.9.3+ behoben, wo die Eingabe chunksweise verarbeitet wird und der Writer auch dann weiter funktioniert, wenn ein Fehler protokolliert wird.

Betroffene Versionen:

  • < v1.8.3 (einschließlich v1.8.1, v1.8.2)

  • v1.9.0

  • v1.9.2

Behobene Versionen:

  • v1.8.3

  • v1.9.1

  • v1.9.3+

Dateien

  • poc_logrus_dos_improved.go - Eigenständiger PoC, der die Sicherheitslücke demonstriert

  • poc_logrus_dos.go - Einfachere PoC-Version

  • test_versions.ps1 - PowerShell-Skript zum Testen mehrerer Versionen

  • test_versions.sh - Bash-Skript zum Testen mehrerer Versionen

  • test_single_version.ps1 - Schnelltest für eine einzelne Version

Schnellstart

Eine einzelne Version testen

root@kitploit:~
# PowerShell
.\test_single_version.ps1 v1.8.1

Alle Versionen testen

root@kitploit:~
# PowerShell
.\test_versions.ps1
root@kitploit:~
# Bash/Linux
chmod +x test_versions.sh
./test_versions.sh

Manueller PoC

root@kitploit:~
go mod init poclogrus
go get github.com/sirupsen/[email protected]
go run poc_logrus_dos_improved.go

Testergebnisse

Umfassende Tests bestätigen:

Funktionsweise

Die Sicherheitslücke tritt auf, wenn logrus.Writer() eine einzelne Zeile größer als 64 KB ohne Zeilenumbrüche erhält. Dies kann passieren, wenn Anwendungen benutzergesteuerte Daten (z. B. HTTP-Header wie User-Agent oder stdout/stderr eines Unterprozesses) in logrus.Writer() einspeisen.

Anfällige Versionen: Der interne Scanner schlägt fehl, die Pipe bricht und die Anwendung verliert die Protokollierung oder stürzt ab (DoS).

Behobene Versionen: Der Fehler wird protokolliert, aber der Writer funktioniert weiterhin ordnungsgemäß, wodurch der DoS verhindert wird.

Referenzen

  • CVE: CVE-2025-65637
  • GitHub-Issue: https://github.com/sirupsen/logrus/issues/1370
  • GitHub-PR: https://github.com/sirupsen/logrus/pull/1376
  • Snyk Advisory: https://security.snyk.io/vuln/SNYK-GOLANG-GITHUBCOMSIRUPSENLOGRUS-5564391
Tool herunterladen
VersionStatusFehlerWriter defekt
v1.8.1ANFÄLLIGTrueTrue
v1.8.2ANFÄLLIGTrueTrue
v1.8.3BEHOBENTrueFalse
v1.9.0ANFÄLLIGTrueTrue
v1.9.1BEHOBENTrueFalse
v1.9.2ANFÄLLIGTrueTrue
v1.9.3BEHOBENTrueFalse