Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27704 — Documentation et preuve de concept pour CVE-2023-27704, une vulnérabilité ReDoS dans Void Tools Everything versions antérieures à 1.4.1.1022, avec étapes de reproduction et référence au correctif. | Kitploit
Outils/GitHubGitHub/happy0717/cve-2023-27704
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et Éducation
GitHubhappy0717/cve-2023-27704

CVE-2023-27704

Documentation et preuve de concept pour CVE-2023-27704, une vulnérabilité ReDoS dans Void Tools Everything versions antérieures à 1.4.1.1022, avec étapes de reproduction et référence au correctif.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-27704

CVE-2023-27704 Void Tools Everything version inférieure à 1.4.1.1022 s'est avéré contenir un déni de service par expression régulière (ReDoS)

Correction dans Everything 1.5 alpha

image

[Description suggérée] Void Tools Everything version inférieure à 1.4.1.1022 s'est avéré contenir un déni de service par expression régulière (ReDoS).


[Informations supplémentaires] J'ai mis le processus de reproduction détaillé dans ce lien : https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing


[Type de vulnérabilité autre] Déni de service par expression régulière


[Vendeur du produit] https://www.voidtools.com/


[Code de base du produit affecté] Everything - version inférieure à 1.4.1.1022 (x64)


[Composant affecté] Version installée d'Everything inférieure à 1.4.1.1022 (x64)


[Type d'attaque] Local


[Impact : Déni de service] vrai


[Vecteurs d'attaque] J'ai découvert une vulnérabilité ReDoS dans Everything version 1.4.1.1015 (x64)

Le déclencheur de la vulnérabilité ReDoS est approximativement celui-ci : "^([\w]+)+$"

Processus de récurrence :

  1. Activer la fonction regex d'Everything
  2. Insérer des instructions regex pouvant conduire à un ReDoS dans la zone de recherche

Ensuite, on peut voir dans le gestionnaire de tâches que l'utilisation du CPU est très élevée, pouvant atteindre plus de 90 %, et Everything ne répond plus.

J'ai mis le processus de reproduction détaillé dans ce lien : https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing


[Référence] https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing https://www.voidtools.com/en-us/downloads/


[Découvreur] happy0717

Télécharger l’outil