Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11101-HTTP-Cache-Poisoning-via-Unkeyed-Query-Parameter — キャッシュキーに含まれないクエリパラメータを介してWebキャッシュポイズニングを悪用し、悪意のあるJavaScriptレスポンスを永続化させます。脆弱性のあるFlaskキャッシュサーバーとCVE-2026-11101のPoCを含みます。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11101-http-cache-poisoning-via-unkeyed-query-parameter
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubgeorge0papasotiriou/cve-2026-11101-http-cache-poisoning-via-unkeyed-query-parameter

CVE-2026-11101-HTTP-Cache-Poisoning-via-Unkeyed-Query-Parameter

キャッシュキーに含まれないクエリパラメータを介してWebキャッシュポイズニングを悪用し、悪意のあるJavaScriptレスポンスを永続化させます。脆弱性のあるFlaskキャッシュサーバーとCVE-2026-11101のPoCを含みます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
17日前未レビュー

CVE-2026-11101 – キーなしクエリパラメータによるHTTPキャッシュポイズニング

Severity: High

概要

WebキャッシュはURLパスのみをキャッシュキーとして使用し、クエリパラメータを無視します。攻撃者は、キーなしパラメータ(例: utm_campaign)に悪意のあるペイロードを追加してキャッシュを汚染する可能性があります。後続の訪問者は、任意のJavaScriptを含む汚染された応答を受け取ります。

脆弱性の詳細

  • タイプ: Webキャッシュポイズニング
  • 影響: 保存型XSS、認証情報の窃取、改ざん。
  • 根本原因: キャッシュキーがレスポンスボディに影響を与えるクエリ文字列パラメータを除外しているため、攻撃者が細工したレスポンスを保存し、それを全ユーザーに配信できてしまいます。

エクスプロイトのデモ

  1. 脆弱なキャッシュサーバーを起動します:
    root@kitploit:~
    pip install flask
    python cache_server.py
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_cache_poison.py
    
ツールをダウンロード