Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21710 — Proof-of-concept-Exploit für CVE-2026-21710, einen Node.js-Fehler in der HTTP-Anfrageverarbeitung, der einen unbehandelten TypeError über den __proto__-Header verursacht und zu einem Denial of Service führt. | Kitploit
Tools/GitHubGitHub/open-flaw/cve-2026-21710
SchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHubopen-flaw/cve-2026-21710

CVE-2026-21710

Proof-of-concept-Exploit für CVE-2026-21710, einen Node.js-Fehler in der HTTP-Anfrageverarbeitung, der einen unbehandelten TypeError über den __proto__-Header verursacht und zu einem Denial of Service führt.

Repository anzeigen
2vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21710 — Node.js req.headersDistinct DoS

Zusammenfassung

FeldWert
CVE-IDCVE-2026-21710
Veröffentlicht2026-03-30
CVSS v3.17.5 HOCH (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
CWECWE-770 — Zuweisung von Ressourcen ohne Begrenzung oder Drosselung
BetroffenNode.js 20.x, 22.x, 24.x, 25.x
Behoben inSicherheits-Releases März 2026

Beschreibung

Ein Fehler in der HTTP-Anfrageverarbeitung von Node.js verursacht einen unbehandelten TypeError, wenn eine Anfrage mit einem Header namens __proto__ empfangen wird und die Anwendung auf req.headersDistinct zugreift.

dest["__proto__"] löst sich zu Object.prototype auf statt zu undefined, wodurch .push() auf einem Nicht-Array aufgerufen wird. Diese Ausnahme wird synchron innerhalb eines Property-Getters ausgelöst und kann nicht durch error-Event-Listener abgefangen werden — sie kann nur behandelt werden, indem jeder Zugriff auf req.headersDistinct in einen try/catch-Block eingebettet wird.

Grundursache

Der headersDistinct-Getter sammelt Header-Werte in einem einfachen Objekt:

root@kitploit:~
const dest = {};
// ...
dest[name] = dest[name] || [];
dest[name].push(value);

Wenn name === "__proto__":

  • dest["__proto__"] gibt Object.prototype zurück (wahr, nicht undefined)
  • Die Initialisierung mit || [] wird übersprungen
  • .push(value) wird auf Object.prototype aufgerufen → TypeError: dest[name].push is not a function
  • Der synchrone Wurf entkommt der Fehlergrenze der Event-Schleife und stürzt den Prozess ab

Dateien

DateiBeschreibung
server.jsVerwundbarer HTTP-Server (greift direkt auf req.headersDistinct zu)
poc.jsProof-of-Concept-Exploit

Verwendung

Nur für autorisierte Sicherheitsforschung / verantwortungsvolle Offenlegung.

Verwundbaren Server starten

root@kitploit:~
node server.js
# Lauscht auf http://127.0.0.1:3000

POC ausführen

root@kitploit:~
node poc.js

Erwartete Ausgabe:

  1. Schritt 1 — normale Anfrage erfolgreich (HTTP 200).
  2. Schritt 2 — __proto__-Header wird gesendet; der Server stürzt mit einem unbehandelten TypeError ab.
  3. Schritt 3 — Folgeanfrage erhält einen Verbindungsfehler, was den Absturz bestätigt.

Referenzen

  • NVD — CVE-2026-21710
  • Node.js Sicherheits-Releases März 2026
Tool herunterladen