Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2025-25200 — ReDoS explorando backtracking em regex, resultando em consumo excessivo de CPU e negação de serviço (DoS) em aplicações Node.js. | Kitploit
Ferramentas/GitHubGitHub/dwictor0/poc-cve-2025-25200
Análise EstáticaAnálise de VulnerabilidadesExploraçãoSegurança Web
GitHubdwictor0/poc-cve-2025-25200

PoC-CVE-2025-25200

ReDoS explorando backtracking em regex, resultando em consumo excessivo de CPU e negação de serviço (DoS) em aplicações Node.js.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-25200

Contexto

  • Vulnerabilidade: CVE-2025-25200

  • Tipo: Regular Expression Denial of Service (ReDoS)

  • Componente: Kao >= 2.0.0, < 2.15.4 , >= 3.0.0-alpha.0, < 3.0.0-alpha.3 , >= 1.0.0, < 1.7.1, < 0.21.2

  • Descrição: Essa vulnerabilidade apresenta complexidade de tempo quadratica O(n2) ou em cenarios mais criticos, exponencial O(2n), ou seja, o tempo exigido para tratar a entrada cresce de forma com seu tamanho (backtracking). A origem do problema está no mecanismo do motor de expressões regulares denominado backtracking. Quando a entrada (token) não corresponde, o motor simplesmente retrocede a posições anteriores onde poderia escolher um caminho alternativo.

NFA

Impacto e Severidade

  • Tipo de impacto: Denial of Service (DoS)
  • Vetor de ataque: Rede
  • Score: 9.2 (High)

Mitigacoes Possiveis

  • Validacao do comprimento de carga.
  • Utilizar uma regra WAF, para higienizar ou rejeitar cabecalhos contendo padroes que possam acionar ReDOS
  • Implementar limites de tempo de solicitacao para evitar que solicitacoes de longa duracao bloqueiem o loop do evento indefinidamente.

Responsible Disclosure

Esta vulnerabilidade foi tratada seguindo práticas de divulgação responsável.

PoC Test Node.js Koa CVE-2025-25200

Baixar ferramenta