Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
logrus-dos-poc — CVE-2025-65637: Logrus 서비스 거부 취약점 | Kitploit
도구/GitHubGitHub/mjuanxd/logrus-dos-poc
Vulnerability AnalysisCode AnalysisExploitationPapers & ResearchLearning & Education
GitHubmjuanxd/logrus-dos-poc

logrus-dos-poc

CVE-2025-65637: Logrus 서비스 거부 취약점

저장소 보기
28개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2025-65637: Logrus 서비스 거부 취약점

이 디렉토리는 github.com/sirupsen/logrus의 서비스 거부(DoS) 취약점에 대한 개념 증명 코드와 테스트 스크립트를 포함하며, CVE-2025-65637로 할당되었습니다.

취약점 요약

CVE ID: CVE-2025-65637

CWE: CWE-400 (통제되지 않은 리소스 소비)

CVSS: 7.5 (High)

발견자: Christopher Straight, Juan Pablo Mandelbaum

설명

Entry.Writer()를 사용하여 개행 문자가 없는 64KB보다 큰 단일 행 페이로드를 기록할 때 github.com/sirupsen/logrus에 서비스 거부 취약점이 존재합니다.

내부 bufio.Scanner의 한계로 인해 "token too long" 오류로 읽기가 실패하고 작성자 파이프가 닫혀 Writer()를 사용할 수 없게 되어 애플리케이션이 중단됩니다(DoS).

이 문제는 < 1.8.3, 1.9.0, 1.9.2 버전에 영향을 미칩니다. 이 문제는 1.8.3, 1.9.1, 1.9.3+에서 수정되었으며, 입력이 청크로 나뉘고 오류가 기록되더라도 Writer가 계속 작동합니다.

영향받는 버전:

  • < v1.8.3 (v1.8.1, v1.8.2 포함)
  • v1.9.0
  • v1.9.2

수정된 버전:

  • v1.8.3
  • v1.9.1
  • v1.9.3+

파일

  • poc_logrus_dos_improved.go - 취약점을 시연하는 독립형 PoC
  • poc_logrus_dos.go - 간단한 PoC 버전
  • test_versions.ps1 - 여러 버전을 테스트하는 PowerShell 스크립트
  • test_versions.sh - 여러 버전을 테스트하는 Bash 스크립트
  • test_single_version.ps1 - 단일 버전 빠른 테스트

빠른 시작

단일 버전 테스트

root@kitploit:~
# PowerShell
.\test_single_version.ps1 v1.8.1

모든 버전 테스트

root@kitploit:~
# PowerShell
.\test_versions.ps1
root@kitploit:~
# Bash/Linux
chmod +x test_versions.sh
./test_versions.sh

수동 PoC

root@kitploit:~
go mod init poclogrus
go get github.com/sirupsen/[email protected]
go run poc_logrus_dos_improved.go

테스트 결과

포괄적인 테스트 결과:

작동 원리

취약점은 logrus.Writer()가 개행 없는 64KB보다 큰 단일 행을 수신할 때 발생합니다. 이는 애플리케이션이 사용자 제어 데이터(예: HTTP 헤더의 User-Agent 또는 하위 프로세스의 stdout/stderr)를 logrus.Writer()로 파이프할 때 발생할 수 있습니다.

취약한 버전: 내부 스캐너가 실패하고 파이프가 끊어져 애플리케이션이 로깅을 잃거나 충돌합니다(DoS).

수정된 버전: 오류가 기록되지만 Writer는 계속 정상 작동하여 DoS를 방지합니다.

참고 자료

  • CVE: CVE-2025-65637
  • GitHub Issue: https://github.com/sirupsen/logrus/issues/1370
  • GitHub PR: https://github.com/sirupsen/logrus/pull/1376
  • Snyk Advisory: https://security.snyk.io/vuln/SNYK-GOLANG-GITHUBCOMSIRUPSENLOGRUS-5564391
도구 다운로드
버전상태오류 발생Writer 손상
v1.8.1VULNERABLETrueTrue
v1.8.2VULNERABLETrueTrue
v1.8.3FIXEDTrueFalse
v1.9.0VULNERABLETrueTrue
v1.9.1FIXEDTrueFalse
v1.9.2VULNERABLETrueTrue
v1.9.3FIXEDTrueFalse