Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27704 — Documentazione e proof-of-concept per CVE-2023-27704, una vulnerabilità ReDoS in Void Tools Everything nelle versioni precedenti alla 1.4.1.1022, con passaggi di riproduzione e riferimento alla correzione. | Kitploit
Strumenti/GitHubGitHub/happy0717/cve-2023-27704
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e Formazione
GitHubhappy0717/cve-2023-27704

CVE-2023-27704

Documentazione e proof-of-concept per CVE-2023-27704, una vulnerabilità ReDoS in Void Tools Everything nelle versioni precedenti alla 1.4.1.1022, con passaggi di riproduzione e riferimento alla correzione.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-27704

CVE-2023-27704 Void Tools Everything precedente alla v1.4.1.1022 è stata scoperta contenere una vulnerabilità di Denial of Service tramite espressione regolare (ReDoS)

correzione in Everything 1.5 alpha

image

[Descrizione suggerita] È stato scoperto che Void Tools Everything precedente alla v1.4.1.1022 contiene una vulnerabilità di Denial of Service tramite espressione regolare (ReDoS).


[Informazioni aggiuntive] Ho inserito il processo di riproduzione dettagliato in questo link: https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing


[Tipo di vulnerabilità Altro] Denial of Service tramite espressione regolare


[Fornitore del prodotto] https://www.voidtools.com/


[Base del codice del prodotto interessato] Everything - precedente alla 1.4.1.1022 (x64)


[Componente interessato] Versione installata di Everything precedente alla 1.4.1.1022 (x64)


[Tipo di attacco] Locale


[Impatto Denial of Service] true


[Vettori di attacco] Ho scoperto una vulnerabilità ReDoS in Everything versione 1.4.1.1015 (x64)

Il trigger della vulnerabilità ReDoS è più o meno questo: "^([\w]+)+$"

Procedura di riproduzione:

  1. Abilita la funzione regex di Everything

  2. Inserisci nella barra di ricerca espressioni regolari che possono portare a ReDoS

Poi puoi vedere nel Task Manager che l'utilizzo della CPU è molto elevato, può raggiungere oltre il 90%, ed Everything non risponde

Ho inserito il processo di riproduzione dettagliato in questo link: https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing


[Riferimenti] https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing https://www.voidtools.com/en-us/downloads/


[Scopritore] happy0717

Scarica lo strumento