Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
logrus-dos-poc — CVE-2025-65637: Vulnerabilidade de Negação de Serviço no Logrus | Kitploit
Ferramentas/GitHubGitHub/mjuanxd/logrus-dos-poc
Análise de VulnerabilidadesAnálise de CódigoExploraçãoPapers e PesquisaAprendizado e Educação
GitHubmjuanxd/logrus-dos-poc

logrus-dos-poc

CVE-2025-65637: Vulnerabilidade de Negação de Serviço no Logrus

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2025-65637: Vulnerabilidade de Negação de Serviço no Logrus

Este diretório contém código de prova de conceito e scripts de teste para a vulnerabilidade de Negação de Serviço (DoS) em github.com/sirupsen/logrus, registrada como CVE-2025-65637.

Resumo da Vulnerabilidade

ID do CVE: CVE-2025-65637

CWE: CWE-400 (Consumo Não Controlado de Recursos)

CVSS: 7.5 (Alto)

Descobridores: Christopher Straight, Juan Pablo Mandelbaum

Descrição

Existe uma vulnerabilidade de negação de serviço em github.com/sirupsen/logrus ao usar Entry.Writer() para registrar um payload de linha única maior que 64KB sem caracteres de nova linha.

Devido a limitações no bufio.Scanner interno, a leitura falha com "token too long" e o pipe do writer é fechado, deixando Writer() inutilizável e causando indisponibilidade do aplicativo (DoS).

Isso afeta as versões < 1.8.3, 1.9.0 e 1.9.2. O problema é corrigido em 1.8.3, 1.9.1 e 1.9.3+, onde a entrada é dividida em blocos e o writer continua funcionando mesmo que um erro seja registrado.

Versões Afetadas:

  • < v1.8.3 (incluindo v1.8.1, v1.8.2)

  • v1.9.0

  • v1.9.2

Versões Corrigidas:

  • v1.8.3

  • v1.9.1

  • v1.9.3+

Arquivos

  • poc_logrus_dos_improved.go - PoC autônomo demonstrando a vulnerabilidade

  • poc_logrus_dos.go - Versão PoC mais simples

  • test_versions.ps1 - Script PowerShell para testar várias versões

  • test_versions.sh - Script Bash para testar várias versões

  • test_single_version.ps1 - Teste rápido para uma única versão

Início Rápido

Testar uma Única Versão

root@kitploit:~
# PowerShell
.\test_single_version.ps1 v1.8.1

Testar Todas as Versões

root@kitploit:~
# PowerShell
.\test_versions.ps1
root@kitploit:~
# Bash/Linux
chmod +x test_versions.sh
./test_versions.sh

PoC Manual

root@kitploit:~
go mod init poclogrus
go get github.com/sirupsen/[email protected]
go run poc_logrus_dos_improved.go

Resultados de Teste

Testes abrangentes confirmam:

Como Funciona

A vulnerabilidade ocorre quando logrus.Writer() recebe uma única linha maior que 64KB sem quebras de linha. Isso pode ocorrer quando aplicativos canalizam dados controlados pelo usuário (por exemplo, cabeçalhos HTTP como User-Agent ou stdout/stderr de um subprocesso) para logrus.Writer().

Versões vulneráveis: O scanner interno falha, o pipe se rompe e o aplicativo perde o registro de logs ou trava (DoS).

Versões corrigidas: O erro é registrado, mas o Writer continua funcionando corretamente, prevenindo o DoS.

Referências

  • Issue do GitHub: https://github.com/sirupsen/logrus/issues/1370
  • PR do GitHub: https://github.com/sirupsen/logrus/pull/1376
  • Advisory da Snyk: https://security.snyk.io/vuln/SNYK-GOLANG-GITHUBCOMSIRUPSENLOGRUS-5564391
Baixar ferramenta
VersionStatusHas ErrorWriter Broken
v1.8.1VULNERÁVELVerdadeiroVerdadeiro
v1.8.2VULNERÁVELVerdadeiroVerdadeiro
v1.8.3CORRIGIDOVerdadeiroFalso
v1.9.0VULNERÁVELVerdadeiroVerdadeiro
v1.9.1CORRIGIDOVerdadeiroFalso
v1.9.2VULNERÁVELVerdadeiroVerdadeiro
v1.9.3CORRIGIDOVerdadeiroFalso