Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2025-25200 — ReDoS, эксплуатирующий backtracking в регулярных выражениях, что приводит к чрезмерному потреблению CPU и отказу в обслуживании (DoS) в приложениях Node.js. | Kitploit
Инструменты/GitHubGitHub/dwictor0/poc-cve-2025-25200
Статический анализАнализ уязвимостейЭксплуатацияВеб-безопасность
GitHubdwictor0/poc-cve-2025-25200

PoC-CVE-2025-25200

ReDoS, эксплуатирующий backtracking в регулярных выражениях, что приводит к чрезмерному потреблению CPU и отказу в обслуживании (DoS) в приложениях Node.js.

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-25200

Контекст

  • Уязвимость: CVE-2025-25200

  • Тип: Regular Expression Denial of Service (ReDoS)

  • Компонент: Kao >= 2.0.0, < 2.15.4 , >= 3.0.0-alpha.0, < 3.0.0-alpha.3 , >= 1.0.0, < 1.7.1, < 0.21.2

  • Описание: Эта уязвимость демонстрирует квадратичную временную сложность O(n2) или, в более критичных сценариях, экспоненциальную O(2n), то есть время, необходимое для обработки входных данных, растёт пропорционально их размеру (backtracking). Источник проблемы кроется в механизме движка регулярных выражений, называемом backtracking. Когда входные данные (token) не совпадают, движок просто возвращается к предыдущим позициям, где мог выбрать альтернативный путь.

NFA

Воздействие и Серьёзность

  • Тип воздействия: Denial of Service (DoS)
  • Вектор атаки: Сеть
  • Оценка: 9.2 (High)

Возможные меры смягчения

  • Проверка длины полезной нагрузки.
  • Использование правила WAF для очистки или отклонения заголовков, содержащих шаблоны, которые могут вызвать ReDoS.
  • Внедрение тайм-аутов для запросов, чтобы предотвратить блокировку цикла обработки событий на неопределённое время длительными запросами.

Responsible Disclosure

Эта уязвимость была обработана в соответствии с практиками ответственного раскрытия.

PoC Test Node.js Koa CVE-2025-25200

Скачать инструмент