Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/dwictor0/poc-cve-2025-25200
Análisis EstáticoAnálisis de VulnerabilidadesExplotaciónSeguridad Web
GitHubdwictor0/poc-cve-2025-25200

PoC-CVE-2025-25200

ReDoS explotando backtracking en regex, resultando en consumo excesivo de CPU y denegación de servicio (DoS) en aplicaciones Node.js.

Ver Repositorio
2hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-25200

Contexto

  • Vulnerabilidad: CVE-2025-25200

  • Tipo: Regular Expression Denial of Service (ReDoS)

  • Componente: Kao >= 2.0.0, < 2.15.4 , >= 3.0.0-alpha.0, < 3.0.0-alpha.3 , >= 1.0.0, < 1.7.1, < 0.21.2

  • Descripción: Esta vulnerabilidad presenta complejidad de tiempo cuadrática O(n2) o, en escenarios más críticos, exponencial O(2n), es decir, el tiempo requerido para procesar la entrada crece en proporción con su tamaño (backtracking). El origen del problema está en el mecanismo del motor de expresiones regulares denominado backtracking. Cuando la entrada (token) no coincide, el motor simplemente retrocede a posiciones anteriores donde podría elegir un camino alternativo.

NFA

Impacto y Severidad

  • Tipo de impacto: Denial of Service (DoS)
  • Vector de ataque: Red
  • Score: 9.2 (High)

Mitigaciones Posibles

  • Validación de la longitud de la carga.
  • Utilizar una regla WAF, para higienizar o rechazar encabezados que contengan patrones que puedan activar ReDOS
  • Implementar límites de tiempo de solicitud para evitar que las solicitudes de larga duración bloqueen el bucle de eventos indefinidamente.

Divulgación Responsable

Esta vulnerabilidad fue tratada siguiendo prácticas de divulgación responsable.

PoC Test Node.js Koa CVE-2025-25200

Descargar herramienta