Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-27579-CORS-Misconfiguration-Leading-to-Authenticated-Data-Exposure — CVE-2026-27579 – CORS-Fehlkonfiguration – Beliebiger Ursprung mit Anmeldedaten → Authentifizierte Cross-Origin-Offenlegung von Kontodaten | Kitploit
Tools/GitHubGitHub/adityabhatt3010/cve-2026-27579-cors-misconfiguration-leading-to-authenticated-data-exposure
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationWebsicherheitLernen & Bildung
GitHubadityabhatt3010/cve-2026-27579-cors-misconfiguration-leading-to-authenticated-data-exposure

CVE-2026-27579-CORS-Misconfiguration-Leading-to-Authenticated-Data-Exposure

CVE-2026-27579 – CORS-Fehlkonfiguration – Beliebiger Ursprung mit Anmeldedaten → Authentifizierte Cross-Origin-Offenlegung von Kontodaten

Repository anzeigen
3vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-27579 – CORS-Fehlkonfiguration führt zur Offenlegung authentifizierter Daten

📌 Advisory-Referenz

  • CVE-ID: CVE-2026-27579
  • GHSA: GHSA-qh5m-p8jh-hx88
  • Anbieter: karnop
  • Produkt: realtime-collaboration-platform
  • Schweregrad: HOCH (CVSS 7.4)
  • Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N

CVE-2026-27579


🧠 Überblick über die Schwachstelle

Das Projekt realtime-collaboration-platform enthielt eine CORS-Fehlkonfiguration in seiner Appwrite-Backend-Konfiguration.

Der Server:

  • Erlaubte beliebige Ursprünge (Origins)
  • Aktivierte Access-Control-Allow-Credentials: true

Diese Kombination ermöglichte es einer angreiferkontrollierten Domain:

  • Authentifizierte Cross-Origin-Anfragen zu senden
  • Sitzungscookies des Opfers automatisch einzuschließen
  • Sensible Benutzerkontodaten aus den Antworten zu lesen

Dies führte zur Offenlegung von:

  • E-Mail-Adresse
  • Kontokennungen
  • MFA-Status

🔎 Grundursache

Das Backend validierte und beschränkte den Origin-Header nicht ordnungsgemäß.

Fehlerhafte Konfiguration:

root@kitploit:~
Access-Control-Allow-Origin: *
Access-Control-Allow-Credentials: true

Oder dynamische Spiegelung beliebiger Ursprünge.

Dies verstößt gegen die CORS-Sicherheitsprinzipien, weil:

Browser erlauben Cross-Origin-Anfragen mit Anmeldedaten nur, wenn der Ursprung ausdrücklich vertrauenswürdig ist.

Stattdessen vertraute die Anwendung jedem Ursprung, wodurch ein Vektor für die Exfiltration von Daten über Cross-Origin-Anfragen entstand.


⚠️ Auswirkungsanalyse

AuswirkungsbereichAuswirkung
VertraulichkeitHOCH
IntegritätKeine
VerfügbarkeitKeine
UmfangGeändert

Ein Angreifer könnte:

  1. Eine bösartige Webseite hosten.
  2. Ein angemeldetes Opfer anlocken.
  3. Authentifizierte XHR/fetch-Anfragen auslösen.
  4. JSON-Antworten mit sensiblen Kontodaten lesen.

Keine direkten Berechtigungen erforderlich.

Dies macht es zu einem wirkungsvollen clientseitigen Angriff mit realem Ausnutzungspotenzial.


🧪 Konzeptioneller Ablauf des Proof-of-Concept

root@kitploit:~
fetch("https://target-appwrite-endpoint/v1/account", {
    credentials: "include"
})
.then(res => res.json())
.then(data => {
    console.log("Exfiltrated:", data);
});

Wenn das Opfer angemeldet ist, wird sein Sitzungscookie automatisch eingeschlossen.

Aufgrund der permissiven CORS-Konfiguration kann der Angreifer die Antwort lesen.

CORS


🛡️ Behebung

Eine ordnungsgemäße Behebung erfordert:

  • Explizite Einschränkung der erlaubten Ursprünge
  • Entfernung der Verwendung von Wildcard-Ursprüngen
  • Deaktivierung von Anmeldedaten für nicht vertrauenswürdige Ursprünge
  • Durchsetzung einer strengen Ursprungsvalidierung

Beispiel für eine korrekte Konfiguration:

root@kitploit:~
Access-Control-Allow-Origin: https://trusted-domain.com
Access-Control-Allow-Credentials: true

Oder:

root@kitploit:~
Access-Control-Allow-Origin: *
Access-Control-Allow-Credentials: false

📚 CWEs

  • CWE-346: Origin Validation Error
  • CWE-942: Permissive Cross-domain Policy with Untrusted Domains

🔥 Wichtige Sicherheitslektion

CORS-Fehlkonfiguration + Anmeldedaten = Datenpanne.

Niemals erlauben:

root@kitploit:~
* + credentials=true

Tool herunterladen