Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-64458-Demo — Djangoで発見されたCVE 2025-64458を実証するためのPoCスクリプト。Windows上の`HttpResponseRedirect`/`HttpResponsePermanentRedirect`における潜在的なDoS。 | Kitploit
ツール/GitHubGitHub/ch4n3-yoon/cve-2025-64458-demo
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubch4n3-yoon/cve-2025-64458-demo

CVE-2025-64458-Demo

Djangoで発見されたCVE 2025-64458を実証するためのPoCスクリプト。Windows上の`HttpResponseRedirect`/`HttpResponsePermanentRedirect`における潜在的なDoS。

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-64458 — Windows上のDjangoリダイレクトDoS

説明

Djangoのリダイレクト応答におけるサービス拒否(DoS)の問題により、攻撃者がリダイレクト応答の構築時にURL正規化中に過剰なCPU処理を引き起こす可能性があります。Windowsでは、PythonのUnicode NFKC正規化が特に低速です。その結果、攻撃者が制御する非常に大きなUnicode URLを使用してHttpResponseRedirect/HttpResponsePermanentRedirect(またはdjango.shortcuts.redirect())を作成すると、病的な処理時間が発生し、リクエストスレッドの枯渇やサービスの減速・停止につながる可能性があります。

この問題はCVE‑2025‑27556のフォローアップであり、Windows上でのunicodedata.normalize()のパフォーマンス特性により、特にWindowsに影響を与えます。

影響

  • ユーザー提供のリダイレクト先(例: next/return_toパラメータ、または信頼できない入力を使用してリダイレクトを返すアプリロジック)を反映または使用するエンドポイントを介した、認証されていないDoS。
  • Djangoのリダイレクトクラス:HttpResponseRedirect(302)および(301)、さらにに影響します。
HttpResponsePermanentRedirect
django.shortcuts.redirect()
  • 深刻度:高(Djangoのリリースノートに記載)。Linux/macOSでは影響ははるかに少なく、Windowsでは大幅な速度低下が発生します。
  • PoC(poc.py)が示すこと

    • ホスト名に全角Unicode文字(例:A)を繰り返すことで非常に長いURLを構築します(例:https://AA…/)。
    • HttpResponseRedirect(url)を繰り返しインスタンス化し、URL正規化(iri_to_uri())と分割(urlsplit())をトリガーし、Windows上で低速なパスを実行します。
    • URLサイズの増加に伴うインスタンス化あたりの平均時間を出力し、非常に大きなUnicode入力で計算時間がどのように増加するかを示します。
    • パッチが適用されたDjangoでは、過度に長いリダイレクトターゲットは早期にDisallowedRedirectで拒否され(パッチの概要を参照)、高価な正規化作業を防ぎます。

    パッチの概要(c880530ddd4f)

    • HttpResponseRedirectBase.__init__にリダイレクトターゲットの長さガードを追加:
      • django.utils.httpからMAX_URL_LENGTHをインポート。
      • ターゲットをstrに変換し、len(redirect_to_str) > MAX_URL_LENGTHの場合、urlsplit()を呼び出す前にDisallowedRedirectを発生させます。
    • テストを拡張し、過度に長いUnicode URLがDisallowedRedirectを発生させることを確認します。
    • 4.2.26、5.1.14、5.2.18のリリースノートに、遅いNFKC正規化によるWindows固有のDoSリスクとしてCVEを文書化しています。

    影響を受ける/修正されたバージョン

    • 修正済み:4.2.26、5.1.14、5.2.8。
    • 信頼できない入力からリダイレクトターゲットが派生する場合、古いパッチレベルはWindows上で脆弱です。

    参照

    • アップストリームパッチ差分:https://github.com/django/django/commit/c880530ddd4fabd5939bab0e148bebe36699432a.diff
    ツールをダウンロード