Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27704 — Documentación y prueba de concepto para CVE-2023-27704, una vulnerabilidad ReDoS en Void Tools Everything en versiones anteriores a 1.4.1.1022, con pasos de reproducción y referencia de corrección. | Kitploit
Herramientas/GitHubGitHub/happy0717/cve-2023-27704
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y Educación
GitHubhappy0717/cve-2023-27704

CVE-2023-27704

Documentación y prueba de concepto para CVE-2023-27704, una vulnerabilidad ReDoS en Void Tools Everything en versiones anteriores a 1.4.1.1022, con pasos de reproducción y referencia de corrección.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-27704

CVE-2023-27704 Se descubrió que Void Tools Everything anterior a v1.4.1.1022 contiene una Denegación de Servicio por Expresión Regular (ReDoS)

corregido en Everything 1.5 alpha

image

[Descripción sugerida] Se descubrió que Void Tools Everything anterior a v1.4.1.1022 contiene una Denegación de Servicio por Expresión Regular (ReDoS).


[Información adicional] Coloco el proceso de reproducción detallado en este enlace: https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing


[Tipo de vulnerabilidad Otro] Denegación de Servicio por Expresión Regular


[Vendedor del producto] https://www.voidtools.com/


[Código base del producto afectado] Everything - anterior a 1.4.1.1022 (x64)


[Componente afectado] Versión instalada de Everything anterior a 1.4.1.1022 (x64)


[Tipo de ataque] Local


[Impacto Denegación de Servicio] true


[Vectores de ataque] Descubrí una vulnerabilidad ReDos en Everything versión 1.4.1.1015 (x64)

El desencadenante de la vulnerabilidad ReDos es aproximadamente así: "^([\w]+)+$"

Proceso de recurrencia:

  1. Habilitar la función regex de Everything

  2. Insertar sentencias regex que puedan provocar ReDos en el cuadro de búsqueda

Luego se puede ver en el administrador de tareas que el uso de la CPU es muy alto, pudiendo alcanzar más del 90%, y Everything no responde

Coloco el proceso de reproducción detallado en este enlace: https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing


[Referencia] https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing https://www.voidtools.com/en-us/downloads/


[Descubridor] happy0717

Descargar herramienta