Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27415-PoC — Nuxt3 Sicherheitslücke: Akzeptanz von fremden, nicht vertrauenswürdigen Daten als vertrauenswürdige Daten | Kitploit
Tools/GitHubGitHub/jiseoung/cve-2025-27415-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubjiseoung/cve-2025-27415-poc

CVE-2025-27415-PoC

Nuxt3 Sicherheitslücke: Akzeptanz von fremden, nicht vertrauenswürdigen Daten als vertrauenswürdige Daten

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-27415 PoC


Nuxt3 cache poisoning

Repository zur Einrichtung einer Umgebung für die Cache-Poisoning-Schwachstelle, die in nuxt3 >=3.0.0 <3.16.0 auftritt.


Schwachstellenzusammenfassung

Wenn ein CDN vor dem nuxt-Server steht und das CDN nur den Pfad ohne URL-Abfragen als Cache-Schlüssel speichert, wird eine Anfrage an /?/_payload.json nur bis / als Cache-Schlüssel gespeichert. Wenn ein anderer Benutzer eine Anfrage an / sendet, wird anstelle der normalen Seite die Antwort von _payload.json aus dem Cache zurückgegeben – dies ist die Schwachstelle.

Wenn ein Angreifer in jedem Zyklus, in dem der Cache verschwindet, eine Anfrage an /?/_payload.json sendet, kann dies eine DoS-Schwachstelle auslösen, bei der andere Benutzer keine normalen Seiten mehr erhalten.

Detaillierte Erklärung und Analyse

https://preo123.tistory.com/19


SetUp

root@kitploit:~
git clone https://github.com/jiseoung/CVE-2025-27415-PoC.git
cd CVE-2025-27415-PoC
docker-compose up --build

Seitenbeschreibung

  • '/' : Seite zur Induktion von Cache-Poisoning Wenn tatsächlich eine Anfrage an http://localhost/?/_payload.json gesendet wird, um einen Cache für den Pfad '/' zu erzeugen, wird beim Zugriff auf http://localhost/ nicht die Antwort der '/' Seite zurückgegeben, sondern der Inhalt des zwischengespeicherten _payload.json als JSON.

  • '/ex' : Seite, die automatisch einen Cache-Poisoning-Angriff durchführt

    • Target Origin : Pfad, auf dem der Cache-Poisoning-Angriff durchgeführt wird

      In dieser Umgebung muss auf dem Host der nginx-Container nuxt-nginx verwendet werden, da der Angriffsautomatisierungsserver in einem anderen Container mit Flask erstellt wurde und bei einer Anfrage an localhost der localhost dieses Containers erkannt wird.

    • Cache Interval : Zeitintervall (in Sekunden) zum Senden der Anfragen. Es sollte etwas kürzer als der Zyklus eingestellt werden, in dem der CDN-Cache verschwindet.

      In dieser Umgebung werden Anfragen 60 Sekunden lang im Cache gespeichert.

Tool herunterladen