Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-64458-Demo — Uno script PoC per dimostrare CVE 2025-64458, trovato in Django, potenziale DoS in `HttpResponseRedirect`/`HttpResponsePermanentRedirect` su Windows. | Kitploit
Strumenti/GitHubGitHub/ch4n3-yoon/cve-2025-64458-demo
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e Formazione
GitHubch4n3-yoon/cve-2025-64458-demo

CVE-2025-64458-Demo

Uno script PoC per dimostrare CVE 2025-64458, trovato in Django, potenziale DoS in `HttpResponseRedirect`/`HttpResponsePermanentRedirect` su Windows.

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-64458 — Django Redirect DoS su Windows

Descrizione

Un problema di denial-of-service (DoS) nelle risposte di reindirizzamento di Django consente a un attaccante di innescare un eccessivo carico della CPU durante la normalizzazione degli URL quando vengono costruite risposte di reindirizzamento. Su Windows, la normalizzazione Unicode NFKC di Python è particolarmente lenta. Di conseguenza, la creazione di HttpResponseRedirect/HttpResponsePermanentRedirect (o l'uso di django.shortcuts.redirect()) con URL Unicode molto grandi controllati dall'attaccante può causare tempi di elaborazione patologici, portando all'esaurimento dei thread di richiesta e al rallentamento/interruzione del servizio.

Questo problema è un seguito di CVE‑2025‑27556 e colpisce specificamente Windows a causa delle caratteristiche di prestazione di unicodedata.normalize() su quella piattaforma.

Impatto

  • DoS non autenticato tramite endpoint che riflettono o utilizzano destinazioni di reindirizzamento fornite dall'utente (ad esempio, parametri next/, o logica dell'app che restituisce un reindirizzamento utilizzando input non fidato).
return_to
  • Colpisce le classi di reindirizzamento di Django: HttpResponseRedirect (302) e HttpResponsePermanentRedirect (301), oltre a django.shortcuts.redirect().
  • Gravità: Alta (come indicato nelle note di rilascio di Django). Linux/macOS sono molto meno colpiti; Windows mostra rallentamenti significativi.
  • Cosa dimostra il PoC (poc.py)

    • Costruisce URL estremamente lunghi ripetendo una lettera Unicode a larghezza intera nell'hostname (ad es. A), ad esempio https://AA…/.
    • Istanzia ripetutamente HttpResponseRedirect(url), che innesca la normalizzazione dell'URL (iri_to_uri()) e la suddivisione (urlsplit()), esercitando il percorso lento su Windows.
    • Stampa il tempo medio per istanziazione all'aumentare della dimensione dell'URL, mostrando come il tempo di calcolo cresce con input Unicode molto grandi.
    • Su Django corretto, le destinazioni di reindirizzamento eccessivamente lunghe vengono rifiutate precocemente con DisallowedRedirect (vedi Riepilogo della patch), impedendo il costoso lavoro di normalizzazione.

    Riepilogo della patch (c880530ddd4f)

    • Aggiunge un controllo della lunghezza alle destinazioni di reindirizzamento in HttpResponseRedirectBase.__init__:
      • Importa MAX_URL_LENGTH da django.utils.http.
      • Converte la destinazione in str e solleva DisallowedRedirect se len(redirect_to_str) > MAX_URL_LENGTH prima di chiamare urlsplit().
    • Estende i test per garantire che URL Unicode eccessivamente lunghi sollevino DisallowedRedirect.
    • Documenta la CVE nelle note di rilascio 4.2.26, 5.1.14 e 5.2.8 come un rischio DoS specifico di Windows a causa della lenta normalizzazione NFKC.

    Versioni affette/corrette

    • Corretto in: 4.2.26, 5.1.14, 5.2.8.
    • I livelli di patch precedenti sono vulnerabili su Windows quando le destinazioni di reindirizzamento derivano da input non fidato.

    Riferimento

    • Upstream patch diff: https://github.com/django/django/commit/c880530ddd4fabd5939bab0e148bebe36699432a.diff
    Scarica lo strumento