Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-64458-Demo — PoC-скрипт для демонстрации CVE 2025-64458, обнаруженной в Django, потенциальный DoS в `HttpResponseRedirect`/`HttpResponsePermanentRedirect` на Windows. | Kitploit
Инструменты/GitHubGitHub/ch4n3-yoon/cve-2025-64458-demo
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubch4n3-yoon/cve-2025-64458-demo

CVE-2025-64458-Demo

PoC-скрипт для демонстрации CVE 2025-64458, обнаруженной в Django, потенциальный DoS в `HttpResponseRedirect`/`HttpResponsePermanentRedirect` на Windows.

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-64458 — Отказ в обслуживании Django через перенаправления на Windows

Описание

Проблема отказа в обслуживании (DoS) в ответах-перенаправлениях Django позволяет атакующему вызывать чрезмерную нагрузку на ЦП во время нормализации URL при построении ответов перенаправления. На Windows нормализация Unicode NFKC в Python выполняется особенно медленно. В результате создание HttpResponseRedirect/HttpResponsePermanentRedirect (или использование django.shortcuts.redirect()) с контролируемыми атакующим очень большими Unicode-URL может приводить к патологически долгой обработке, что ведёт к истощению потоков запросов и замедлению/прекращению работы сервиса.

Эта проблема является продолжением CVE‑2025‑27556 и затрагивает в первую очередь Windows из-за характеристик производительности unicodedata.normalize() на этой платформе.

Воздействие

  • Неаутентифицированный DoS через конечные точки, которые отражают или используют заданные пользователем цели перенаправления (например, параметры / или логика приложения, возвращающая перенаправление на основе недоверенного ввода).
next
return_to
  • Затрагивает классы перенаправлений Django: HttpResponseRedirect (302) и HttpResponsePermanentRedirect (301), а также django.shortcuts.redirect().
  • Серьёзность: высокая (как указано в примечаниях к выпуску Django). Linux/macOS затронуты значительно меньше; на Windows наблюдается существенное замедление.
  • Что демонстрирует PoC (poc.py)

    • Создаёт очень длинные URL, повторяя полноширинную Unicode-букву в имени хоста (например, A), например, https://AA…/.
    • Многократно создаёт экземпляры HttpResponseRedirect(url), что запускает нормализацию URL (iri_to_uri()) и разделение (urlsplit()), задействуя медленный путь на Windows.
    • Выводит среднее время на одну операцию создания при увеличении размера URL, показывая, как время вычислений растёт с очень большими Unicode-входными данными.
    • На пропатченном Django слишком длинные цели перенаправления отклоняются заранее с помощью DisallowedRedirect (см. сводку патча), что предотвращает дорогостоящую нормализацию.

    Сводка патча (c880530ddd4f)

    • Добавляет ограничение длины для целей перенаправления в HttpResponseRedirectBase.__init__:
      • Импортирует MAX_URL_LENGTH из django.utils.http.
      • Преобразует цель в str и вызывает DisallowedRedirect, если len(redirect_to_str) > MAX_URL_LENGTH, перед вызовом urlsplit().
    • Расширяет тесты, чтобы гарантировать, что чрезмерно длинные Unicode-URL вызывают DisallowedRedirect.
    • Документирует CVE в примечаниях к выпускам 4.2.26, 5.1.14 и 5.2.8 как риск DoS, характерный для Windows, из-за медленной NFKC-нормализации.

    Затронутые/исправленные версии

    • Исправлено в: 4.2.26, 5.1.14, 5.2.8.
    • Более старые уровни патчей уязвимы на Windows, когда цели перенаправления формируются из недоверенного ввода.

    Ссылка

    • Дифф патча из основного репозитория: https://github.com/django/django/commit/c880530ddd4fabd5939bab0e148bebe36699432a.diff
    Скачать инструмент