Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27704 — Documentação e prova de conceito para CVE-2023-27704, uma vulnerabilidade ReDoS nas versões do Void Tools Everything anteriores a 1.4.1.1022, com etapas de reprodução e referência de correção. | Kitploit
Ferramentas/GitHubGitHub/happy0717/cve-2023-27704
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e Educação
GitHubhappy0717/cve-2023-27704

CVE-2023-27704

Documentação e prova de conceito para CVE-2023-27704, uma vulnerabilidade ReDoS nas versões do Void Tools Everything anteriores a 1.4.1.1022, com etapas de reprodução e referência de correção.

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-27704

CVE-2023-27704 Void Tools Everything anterior à v1.4.1.1022 foi descoberto por conter uma Negação de Serviço por Expressão Regular (ReDoS)

correção no Everything 1.5 alpha

image

[Descrição sugerida] Void Tools Everything anterior à v1.4.1.1022 foi descoberto por conter uma Negação de Serviço por Expressão Regular (ReDoS).


[Informações adicionais] Coloquei o processo detalhado de reprodução neste link: https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing


[Tipo de vulnerabilidade Outro] Negação de Serviço por Expressão Regular


[Fornecedor do produto] https://www.voidtools.com/


[Base de código do produto afetado] Everything - anterior a 1.4.1.1022 (x64)


[Componente afetado] Versão instalada do Everything anterior a 1.4.1.1022 (x64)


[Tipo de ataque] Local


[Impacto Negação de Serviço] true


[Vetores de ataque] Descobri uma vulnerabilidade de ReDoS no Everything Versão 1.4.1.1015 (x64)

O gatilho da vulnerabilidade de ReDoS é mais ou menos assim, "^([\w]+)+$"

Processo de recorrência: 1.Ative a função de regex do Everything

2.Insira instruções de regex que possam levar a ReDoS na caixa de pesquisa

Então você pode ver no gerenciador de tarefas que o uso da CPU está muito alto, podendo chegar a mais de 90%, e o Everything não responde

Coloquei o processo detalhado de reprodução neste link: https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing


[Referência] https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing

https://www.voidtools.com/en-us/downloads/

[Descobridor] happy0717

Baixar ferramenta