Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23842-Denial-of-Service-via-Database-Connection-Pool-Exhaustion-version-1.2.10 — CVE-2026-23842 — Уязвимость типа «Отказ в обслуживании» высокой степени серьезности, вызванная истощением пула соединений SQLAlchemy при параллельных вызовах get_response() в ChatterBot ≤ 1.2.10. | Kitploit
Инструменты/GitHubGitHub/adityabhatt3010/cve-2026-23842-denial-of-service-via-database-connection-pool-exhaustion-version-1.2.10
Анализ уязвимостейЭксплуатацияОбучение и Образование
GitHubadityabhatt3010/cve-2026-23842-denial-of-service-via-database-connection-pool-exhaustion-version-1.2.10

CVE-2026-23842-Denial-of-Service-via-Database-Connection-Pool-Exhaustion-version-1.2.10

CVE-2026-23842 — Уязвимость типа «Отказ в обслуживании» высокой степени серьезности, вызванная истощением пула соединений SQLAlchemy при параллельных вызовах get_response() в ChatterBot ≤ 1.2.10.

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23842

Отказ в обслуживании из-за истощения пула соединений с базой данных в версиях ≤ 1.2.10

📌 Обзор

В этом репозитории задокументировано моё обнаружение и ответственное раскрытие CVE-2026-23842 — уязвимости высокой степени серьёзности, приводящей к отказу в обслуживании, в ChatterBot.

  • Консультация GitHub: GHSA-v4w8-49pv-mf72
  • Идентификатор CVE: CVE-2026-23842
  • CWE: CWE-400 (Неконтролируемое потребление ресурсов)
  • Серьёзность: Высокая (7.5 / 10)
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

a-hyper-detailed-cinematic-cyberpunk-ill_1YpmQcKtTGuYYByf5li18A_s2g_3oZVSIyO44oyprigwQ_cover_sd


🚨 Сводка об уязвимости

Версии ChatterBot ≤ 1.2.10 уязвимы к состоянию отказа в обслуживании, вызванному некорректным управлением сеансами базы данных и пулом соединений.

Одновременные вызовы:

root@kitploit:~
get_response()

могут исчерпать базовый QueuePool SQLAlchemy, что приводит к:

  • Зависанию приложения
  • sqlalchemy.exc.TimeoutError
  • Постоянной недоступности сервиса
  • Необходимости ручного перезапуска для восстановления

🎯 Затронутые версии

root@kitploit:~
<= 1.2.10

✅ Исправленная версия

root@kitploit:~
>= 1.2.11

🧠 Техническая первопричина

ChatterBot полагается на SQLAlchemy для взаимодействия с базой данных и использует конфигурацию пула соединений по умолчанию.

Однако:

  • Нет ограничения параллелизма
  • Нет ограничения частоты запросов
  • Нет явного контроля жизненного цикла сеансов
  • Ограничения QueuePool по умолчанию

Когда несколько потоков одновременно вызывают get_response():

  1. Соединения быстро извлекаются из пула
  2. Соединения освобождаются недостаточно быстро
  3. Достигается ёмкость пула
  4. Дополнительные запросы блокируются
  5. SQLAlchemy вызывает TimeoutError

Это приводит к отказу в доступности всего сервиса.


🔬 Доказательство концепции (PoC)

Скрипт PoC

root@kitploit:~
from chatterbot import ChatBot
import threading

bot = ChatBot("dos-test")

def attack():
    bot.get_response("hello")

threads = []

for _ in range(30):
    t = threading.Thread(target=attack)
    t.start()
    threads.append(t)

for t in threads:
    t.join()

🎥 Видеодемонстрация PoC

Следующее видео демонстрирует:

  • Одновременное выполнение потоков
  • Истощение QueuePool SQLAlchemy
  • Исключения TimeoutError
  • Отсутствие реакции приложения

🔗 Видео PoC: https://github.com/user-attachments/assets/4ee845c4-b847-4854-84ec-4b2fb2f7090f


🌐 Поверхность атаки

Если развёрнуто как:

  • Публичный чат-бот API
  • SaaS-сервис чат-бота
  • Веб-интегрированный ассистент

Злоумышленник может удалённо вызвать это состояние без аутентификации.


📊 Разбивка CVSS v3.1

МетрикаЗначение
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииНет
Взаимодействие с пользователемНет
КонфиденциальностьНет
ЦелостностьНет
ДоступностьВысокая

📅 Хронология ответственного раскрытия

ДатаСобытие
9 янвУязвимость сообщена
13 янвСопровождающий воспроизвёл проблему
17 янвОпубликована консультация
19 янвПрисвоен CVE-2026-23842
21 янвПубличный выпуск

🏆 Авторство

Обнаружено и ответственно раскрыто:

Aditya Bhatt Специалист по VAPT Автор отчёта о CVE-2026-23842


🔐 Заявление об ответственном раскрытии

Эта уязвимость была ответственно раскрыта сопровождающему до публичного выпуска. Никакой эксплойт не был публично опубликован до доступности исправления.


Скачать инструмент