Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-67221 — Documentazione e codice di riproduzione per CVE-2025-67221, una vulnerabilità di denial-of-service nella funzione dumps() di orjson causata da ricorsione incontrollata durante la serializzazione di dati JSON profondamente annidati. | Kitploit
Strumenti/GitHubGitHub/kpatsakis/cve-2025-67221
Analisi delle VulnerabilitàAnalisi del CodicePaper e RicercaApprendimento e Formazione
GitHubkpatsakis/cve-2025-67221

CVE-2025-67221

Documentazione e codice di riproduzione per CVE-2025-67221, una vulnerabilità di denial-of-service nella funzione dumps() di orjson causata da ricorsione incontrollata durante la serializzazione di dati JSON profondamente annidati.

Vedi Repository
1127 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-67221

Riepilogo della vulnerabilità

CampoValore
CVE IDCVE-2025-67221
Prodotto interessatoorjson
Versioni interessate≤ 3.11.4
Tipo di vulnerabilitàDenial of Service (Ricorsione non controllata)
Vettore d'attaccoRemoto (se l'attaccante controlla i dati serializzati)

Descrizione

Esiste una vulnerabilità di denial-of-service nella funzione orjson.dumps() in orjson versioni 3.11.4 e precedenti. La funzione non impone un limite di ricorsione quando serializza strutture dati JSON profondamente annidate. Un attaccante che può indurre un'applicazione a serializzare dati annidati controllati dall'attaccante può provocare un crash nella routine di serializzazione.

Funzione interessata

  • Funzione: orjson.dumps()
  • File: pysrc/orjson/__init__.pyi

Test

Testato su

  • Python 3.12.3/3.11.2/3.12.3/3.13.9/3.14.0 su Ubuntu Linux kernel 6.8.0-88
  • Python 3.13.3 Microsoft Windows 11 Education 10.0.26200 Build 26200

Impatto

Le applicazioni che utilizzano orjson per serializzare strutture dati non fidate o controllate dall'attaccante possono essere vulnerabili ad attacchi denial-of-service.

Codice di riproduzione

Codice per replicare la vulnerabilità localmente:

root@kitploit:~
import orjson
import sys
import platform
print(f'OS: {platform.platform()}') 
print(f'Python version: {sys. version}') 
print(f'orjson version: {orjson.__version__}')
nested = []
for i in range(100):
    nested = [{"level": i, "next": nested}]
dumped = orjson.dumps(nested)

##Demo Il codice sopra porta a un bel core dump Demo

Autori / Ricercatori

  • Constantinos Patsakis, Dipartimento di Informatica, Università del Pireo, Grecia
  • Evgenios Gkritsis, Dipartimento di Informatica, Università di Economia e Commercio di Atene, Grecia
  • George Stergiopoulos, Dipartimento di Informatica, Università di Economia e Commercio di Atene, Grecia

Riferimenti

  • https://github.com/ijl/orjson (Progetto interessato)
Scarica lo strumento