Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-CVE-2025-25200 — ReDoS che esplora il backtracking nelle regex, risultando in un consumo eccessivo di CPU e denial of service (DoS) nelle applicazioni Node.js. | Kitploit
Strumenti/GitHubGitHub/dwictor0/poc-cve-2025-25200
Analisi StaticaAnalisi delle VulnerabilitàExploitSicurezza Web
GitHubdwictor0/poc-cve-2025-25200

PoC-CVE-2025-25200

ReDoS che esplora il backtracking nelle regex, risultando in un consumo eccessivo di CPU e denial of service (DoS) nelle applicazioni Node.js.

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-25200

Contesto

  • Vulnerabilità: CVE-2025-25200

  • Tipo: Regular Expression Denial of Service (ReDoS)

  • Componente: Kao >= 2.0.0, < 2.15.4 , >= 3.0.0-alpha.0, < 3.0.0-alpha.3 , >= 1.0.0, < 1.7.1, < 0.21.2

  • Descrizione: Questa vulnerabilità presenta una complessità temporale quadratica O(n2) o, in scenari più critici, esponenziale O(2n), ovvero il tempo richiesto per elaborare l'input cresce in modo esponenziale rispetto alla sua dimensione (backtracking). L'origine del problema risiede nel meccanismo del motore delle espressioni regolari chiamato backtracking. Quando l'input (token) non corrisponde, il motore retrocede semplicemente a posizioni precedenti in cui avrebbe potuto scegliere un percorso alternativo.

NFA

Impatto e Gravità

  • Tipo di impatto: Denial of Service (DoS)
  • Vettore di attacco: Rete
  • Score: 9.2 (Alto)

Mitigazioni Possibili

  • Validazione della lunghezza del payload.
  • Utilizzare una regola WAF per igienizzare o rifiutare intestazioni contenenti pattern che possano attivare ReDoS.
  • Implementare limiti di tempo di richiesta per evitare che richieste di lunga durata blocchino il loop degli eventi indefinitamente.

Divulgazione Responsabile

Questa vulnerabilità è stata gestita seguendo pratiche di divulgazione responsabile.

PoC Test Node.js Koa CVE-2025-25200

Scarica lo strumento