Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-64458-Demo — Un script PoC pour démontrer la CVE 2025-64458, trouvée dans Django, un déni de service potentiel dans `HttpResponseRedirect`/`HttpResponsePermanentRedirect` sous Windows. | Kitploit
Outils/GitHubGitHub/ch4n3-yoon/cve-2025-64458-demo
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubch4n3-yoon/cve-2025-64458-demo

CVE-2025-64458-Demo

Un script PoC pour démontrer la CVE 2025-64458, trouvée dans Django, un déni de service potentiel dans `HttpResponseRedirect`/`HttpResponsePermanentRedirect` sous Windows.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-64458 — DoS de redirection dans Django sous Windows

Description

Un problème de déni de service (DoS) dans les réponses de redirection de Django permet à un attaquant de déclencher un travail CPU excessif lors de la normalisation d'URL pendant la construction des réponses de redirection. Sous Windows, la normalisation Unicode NFKC de Python est particulièrement lente. Par conséquent, la création de HttpResponseRedirect/HttpResponsePermanentRedirect (ou l'utilisation de django.shortcuts.redirect()) avec des URL Unicode très longues contrôlées par l'attaquant peut provoquer des temps de traitement pathologiques, entraînant l'épuisement des threads de requêtes et un ralentissement/interruption du service.

Ce problème fait suite à CVE-2025-27556 et impacte spécifiquement Windows en raison des caractéristiques de performance de unicodedata.normalize() sur cette plateforme.

Impact

  • DoS sans authentification via des endpoints qui reflètent ou utilisent des cibles de redirection fournies par l'utilisateur (par exemple, les paramètres /, ou une logique applicative renvoyant une redirection utilisant une entrée non fiable).
next
return_to
  • Affecte les classes de redirection de Django : HttpResponseRedirect (302) et HttpResponsePermanentRedirect (301), ainsi que django.shortcuts.redirect().
  • Gravité : Élevée (comme indiqué dans les notes de version de Django). Linux/macOS sont beaucoup moins impactés ; Windows présente des ralentissements significatifs.
  • Ce que démontre le PoC (poc.py)

    • Construit des URL extrêmement longues en répétant une lettre Unicode pleine chasse dans le nom d'hôte (par exemple, A), comme https://AA…/.
    • Instancie à plusieurs reprises HttpResponseRedirect(url), ce qui déclenche la normalisation d'URL (iri_to_uri()) et le découpage (urlsplit()), empruntant le chemin lent sous Windows.
    • Affiche le temps moyen par instanciation sur des tailles d'URL croissantes, montrant comment le temps de calcul croît avec de très grandes entrées Unicode.
    • Sur Django corrigé, les cibles de redirection trop longues sont rejetées dès le départ par DisallowedRedirect (voir le résumé du correctif), ce qui empêche le coûteux travail de normalisation.

    Résumé du correctif (c880530ddd4f)

    • Ajoute une garde de longueur aux cibles de redirection dans HttpResponseRedirectBase.__init__ :
      • Importe MAX_URL_LENGTH depuis django.utils.http.
      • Convertit la cible en str et lève DisallowedRedirect si len(redirect_to_str) > MAX_URL_LENGTH avant d'appeler urlsplit().
    • Étend les tests pour garantir que les URL Unicode excessivement longues lèvent DisallowedRedirect.
    • Documente la CVE dans les notes de version 4.2.26, 5.1.14 et 5.2.8 comme un risque de DoS spécifique à Windows dû à la lenteur de la normalisation NFKC.

    Versions affectées/corrigées

    • Corrigé dans : 4.2.26, 5.1.14, 5.2.8.
    • Les anciens niveaux de correctif sont vulnérables sous Windows lorsque les cibles de redirection dérivent d'une entrée non fiable.

    Référence

    • Diff du correctif en amont : https://github.com/django/django/commit/c880530ddd4fabd5939bab0e148bebe36699432a.diff
    Télécharger l’outil