Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-64458-Demo — Un script PoC para demostrar CVE 2025-64458, encontrada en Django, posible DoS en `HttpResponseRedirect`/`HttpResponsePermanentRedirect` en Windows. | Kitploit
Herramientas/GitHubGitHub/ch4n3-yoon/cve-2025-64458-demo
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubch4n3-yoon/cve-2025-64458-demo

CVE-2025-64458-Demo

Un script PoC para demostrar CVE 2025-64458, encontrada en Django, posible DoS en `HttpResponseRedirect`/`HttpResponsePermanentRedirect` en Windows.

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-64458 — DoS de Redirección en Django en Windows

Descripción

Un problema de denegación de servicio (DoS) en las respuestas de redirección de Django permite a un atacante provocar un trabajo excesivo de la CPU durante la normalización de URL al construir respuestas de redirección. En Windows, la normalización Unicode NFKC de Python es particularmente lenta. Como resultado, crear HttpResponseRedirect/HttpResponsePermanentRedirect (o usar django.shortcuts.redirect()) con URLs Unicode muy grandes controladas por el atacante puede causar tiempos de procesamiento patológicos, lo que lleva al agotamiento del hilo de solicitud y a la ralentización/interrupción del servicio.

Este problema es un seguimiento de CVE‑2025‑27556 y afecta específicamente a Windows debido a las características de rendimiento de unicodedata.normalize() en esa plataforma.

Impacto

  • DoS no autenticado a través de endpoints que reflejan o utilizan destinos de redirección proporcionados por el usuario (por ejemplo, parámetros next/, o lógica de aplicación que devuelve una redirección usando entrada no confiable).
return_to
  • Afecta a las clases de redirección de Django: HttpResponseRedirect (302) y HttpResponsePermanentRedirect (301), así como django.shortcuts.redirect().
  • Gravedad: Alta (como se indica en las notas de la versión de Django). Linux/macOS se ven mucho menos afectados; Windows muestra ralentizaciones significativas.
  • Lo que demuestra el PoC (poc.py)

    • Construye URLs extremadamente largas repitiendo una letra Unicode de ancho completo en el nombre de host (por ejemplo, A), p. ej., https://AA…/.
    • Instancia repetidamente HttpResponseRedirect(url), lo que desencadena la normalización de URL (iri_to_uri()) y la división (urlsplit()), ejercitando la ruta lenta en Windows.
    • Muestra el tiempo promedio por instanciación en tamaños de URL crecientes, mostrando cómo el tiempo de cómputo crece con entradas Unicode muy grandes.
    • En Django parcheado, los destinos de redirección excesivamente largos se rechazan temprano con DisallowedRedirect (ver Resumen del Parche), evitando el costoso trabajo de normalización.

    Resumen del Parche (c880530ddd4f)

    • Añade un guardia de longitud a los destinos de redirección en HttpResponseRedirectBase.__init__:
      • Importa MAX_URL_LENGTH de django.utils.http.
      • Convierte el destino a str y lanza DisallowedRedirect si len(redirect_to_str) > MAX_URL_LENGTH antes de llamar a urlsplit().
    • Extiende las pruebas para asegurar que las URLs Unicode excesivamente largas lanzan DisallowedRedirect.
    • Documenta el CVE en las notas de la versión 4.2.26, 5.1.14 y 5.2.8 como un riesgo de DoS específico de Windows debido a la lenta normalización NFKC.

    Versiones Afectadas/Corregidas

    • Corregido en: 4.2.26, 5.1.14, 5.2.8.
    • Los niveles de parche anteriores son vulnerables en Windows cuando los destinos de redirección provienen de entrada no confiable.

    Referencia

    • Diff del parche upstream: https://github.com/django/django/commit/c880530ddd4fabd5939bab0e148bebe36699432a.diff
    Descargar herramienta