Sploitus

Exploit for CVE-2025-61301

kitploit · 2026-08-26

Exploit Code

MARKDOWN17 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EGKRITSIS-CVE-2025-61301
# CVE-2025-61301 - CAPEv2: Negazione dell'analisi tramite fork ricorsivo di processi

## Descrizione

Una vulnerabilità di **gravità alta** di negazione dell'analisi interessa reporting/mongodb.py e reporting/jsondump.py in CAPEv2 (commit 52e4b43, del 2025-05-17) e consente agli attaccanti che possono inviare campioni di causare report di analisi comportamentale incompleti o mancanti, generando dati comportamentali eccessivamente annidati o sovradimensionati che attivano i limiti BSON di MongoDB o errori di ricorsione di orjson quando il campione viene eseguito nella sandbox.

* * *

## Punteggio CVSS

## **CVSS v3.1: 7.5 (Alta)**  
**Vettore:** `CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H`

* * *

## Autori / Ricercatori