Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-11499 | Kitploit
ツール/GitHubGitHub/open-flaw/cve-2017-11499
脆弱性分析ウェブセキュリティ論文と研究学習と教育
GitHubopen-flaw/cve-2017-11499

CVE-2017-11499

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Node.js固有のセキュリティ脆弱性

定数ハッシュテーブルシード (CVE-2017-11499)

Node.jsは、ハッシュテーブルのシードが特定のリリースバージョンで一定であったため、ハッシュフラッディングによるリモートDoS攻撃を受けやすい状態でした。これは、V8スナップショットがデフォルトで有効な状態でビルドされた結果、起動時に初期のランダム化されたシードが上書きされてしまったためです。この脆弱性を報告してくれたGoogle Project ZeroのJann Horn氏に感謝します。

ハッシュフラッディング脆弱性の一般的なカテゴリについてはこちらで読むことができます。

これらの更新ではスナップショットはデフォルトで無効化されています。vm.runInNewContextに大きく依存するコードは、より良い解決策が実装されるまでパフォーマンスの低下が見られる可能性が高いです。

これは深刻度の高い脆弱性であり、すべてのアクティブなリリースライン(4.x、6.x、8.x)および7.xラインに適用されます。

http.getで数値の認証オプションを使用すると初期化されていないバッファが作成される

http.get()で使用されるオプションオブジェクトのauthフィールドに数値が設定されることを許可するアプリケーションコードは、初期化されていないバッファが作成・使用され、認証文字列として扱われる原因となります。例えば:

root@kitploit:~
const opts = require('url').parse('http://127.0.0.1:8180');
opts.auth = 1e3; // A number here triggers the bug
require('http').get(opts, res => res.pipe(process.stdout));

authフィールドの解析は4.xリリースで更新され、http.get()が呼び出されたときにauthフィールドが数値である場合、TypeErrorがスローされるようになりました。

これは深刻度の低い欠陥であり、4.xリリースラインにのみ適用されます。

ツールをダウンロード