Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jiseoung/cve-2025-27415-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubjiseoung/cve-2025-27415-poc

CVE-2025-27415-PoC

Nuxt3 में विश्वसनीय डेटा के साथ बाह्य अविश्वसनीय डेटा की स्वीकृति भेद्यता

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-27415 PoC


Nuxt3 कैश पॉइज़निंग

nuxt3 >=3.0.0 <3.16.0 में होने वाली कैश पॉइज़निंग भेद्यता के लिए वातावरण सेटिंग हेतु रिपॉजिटरी


भेद्यता सारांश

जब nuxt सर्वर के सामने CDN होता है और CDN URL क्वेरी को छोड़कर केवल पथ को cache key के रूप में संग्रहीत करता है, तो /?/_payload.json का अनुरोध केवल / तक cache key के रूप में संग्रहीत होता है। जब कोई अन्य उपयोगकर्ता / के लिए अनुरोध भेजता है, तो सामान्य पृष्ठ के बजाय _payload.json के लिए प्रतिक्रिया कैश से लौटाई जाती है — यही भेद्यता है।

यदि हमलावर कैश समाप्त होने की प्रत्येक अवधि पर /?/_payload.json पर अनुरोध भेजता है, तो DoS भेद्यता उत्पन्न हो सकती है, जिससे अन्य उपयोगकर्ता सामान्य पृष्ठ प्राप्त नहीं कर पाते।

विस्तृत विवरण और विश्लेषण

https://preo123.tistory.com/19

सेटअप

root@kitploit:~
git clone https://github.com/jiseoung/CVE-2025-27415-PoC.git
cd CVE-2025-27415-PoC
docker-compose up --build

पृष्ठ विवरण

  • '/' : कैश पॉइज़निंग उत्पन्न करने के लिए पृष्ठ वास्तव में, http://localhost/?/_payload.json पर अनुरोध भेजकर '/' पथ के लिए कैश बनाने पर, http://localhost/ तक पहुँचने पर '/' पृष्ठ की प्रतिक्रिया नहीं लौटती, बल्कि कैश में संग्रहीत _payload.json की सामग्री json के रूप में लौटती है।

  • '/ex' : कैश पॉइज़निंग हमले को स्वचालित रूप से निष्पादित करने वाला पृष्ठ

    • Target Origin : कैश पॉइज़निंग हमले को करने का पथ

      इस वातावरण में, होस्ट पर nginx कंटेनर nuxt-nginx का उपयोग करना चाहिए। क्योंकि हमले का स्वचालन सर्वर एक अन्य कंटेनर में Flask के साथ बनाया गया है, इसलिए localhost पर भेजने पर वह उस कंटेनर के localhost के रूप में पहचाना जाता है।

    • Cache Interval : अनुरोध भेजने की अवधि (सेकंड)। इसे CDN कैश के समाप्त होने की अवधि से थोड़ा कम सेट करें।

      इस वातावरण में, अनुरोध 60 सेकंड के लिए कैश में संग्रहीत किए जाते हैं।

टूल डाउनलोड करें