Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-64458-Demo — Um script PoC para demonstrar o CVE 2025-64458, encontrado no Django, potencial DoS em `HttpResponseRedirect`/`HttpResponsePermanentRedirect` no Windows. | Kitploit
Ferramentas/GitHubGitHub/ch4n3-yoon/cve-2025-64458-demo
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubch4n3-yoon/cve-2025-64458-demo

CVE-2025-64458-Demo

Um script PoC para demonstrar o CVE 2025-64458, encontrado no Django, potencial DoS em `HttpResponseRedirect`/`HttpResponsePermanentRedirect` no Windows.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-64458 — DoS de Redirecionamento do Django no Windows

Descrição

Um problema de negação de serviço (DoS) nas respostas de redirecionamento do Django permite que um atacante acione trabalho excessivo da CPU durante a normalização de URL ao construir respostas de redirecionamento. No Windows, a normalização Unicode NFKC do Python é particularmente lenta. Como resultado, criar HttpResponseRedirect/HttpResponsePermanentRedirect (ou usar django.shortcuts.redirect()) com URLs Unicode muito grandes controladas pelo atacante pode causar tempos de processamento patológicos, levando à exaustão de threads de solicitação e lentidão/indisponibilidade do serviço.

Esta questão é um desdobramento do CVE‑2025‑27556 e afeta especificamente o Windows devido às características de desempenho de unicodedata.normalize() nessa plataforma.

Impacto

  • DoS não autenticado por meio de endpoints que refletem ou usam destinos de redirecionamento fornecidos pelo usuário (por exemplo, parâmetros next/, ou lógica do aplicativo retornando um redirecionamento usando entrada não confiável).
return_to
  • Afeta as classes de redirecionamento do Django: HttpResponseRedirect (302) e HttpResponsePermanentRedirect (301), bem como django.shortcuts.redirect().
  • Gravidade: Alta (conforme observado nas notas de lançamento do Django). Linux/macOS são muito menos impactados; o Windows apresenta lentidões significativas.
  • O que o PoC (poc.py) Demonstra

    • Constrói URLs extremamente longas repetindo uma letra Unicode de largura total no nome do host (por exemplo, A), ex.: https://AA…/.
    • Instancia repetidamente HttpResponseRedirect(url), o que aciona a normalização de URL (iri_to_uri()) e divisão (urlsplit()), exercitando o caminho lento no Windows.
    • Imprime o tempo médio por instanciação em tamanhos crescentes de URL, mostrando como o tempo de computação cresce com entradas Unicode muito grandes.
    • No Django corrigido, destinos de redirecionamento excessivamente longos são rejeitados precocemente com DisallowedRedirect (veja Resumo do Patch), evitando o trabalho caro de normalização.

    Resumo do Patch (c880530ddd4f)

    • Adiciona uma proteção de comprimento aos destinos de redirecionamento em HttpResponseRedirectBase.__init__:
      • Importa MAX_URL_LENGTH de django.utils.http.
      • Converte o destino para str e levanta DisallowedRedirect se len(redirect_to_str) > MAX_URL_LENGTH antes de chamar urlsplit().
    • Estende os testes para garantir que URLs Unicode excessivamente longas levantem DisallowedRedirect.
    • Documenta o CVE nas notas de lançamento 4.2.26, 5.1.14 e 5.2.8 como um risco de DoS específico do Windows devido à lenta normalização NFKC.

    Versões Afetadas/Corrigidas

    • Corrigido em: 4.2.26, 5.1.14, 5.2.8.
    • Versões de patch mais antigas são vulneráveis no Windows quando os destinos de redirecionamento derivam de entrada não confiável.

    Referência

    • Diff do patch oficial: https://github.com/django/django/commit/c880530ddd4fabd5939bab0e148bebe36699432a.diff
    Baixar ferramenta