Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-27415-PoC — Nuxt3 の信頼されたデータと共に無関係な信頼できないデータを受け入れる脆弱性 | Kitploit
ツール/GitHubGitHub/jiseoung/cve-2025-27415-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubjiseoung/cve-2025-27415-poc

CVE-2025-27415-PoC

Nuxt3 の信頼されたデータと共に無関係な信頼できないデータを受け入れる脆弱性

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-27415 PoC


Nuxt3 cache poisoning

nuxt3 >=3.0.0 <3.16.0 で発生した cache poisoning 脆弱性の環境設定のためのリポジトリ


脆弱性の概要

nuxt サーバーの前に CDN がある場合、CDN が URL クエリを除いたパスのみをキャッシュキーとして保存するとき、/?/_payload.json へのリクエストが / までだけキャッシュキーとして保存されるため、 他のユーザーが / にリクエストを送ると、正常なページではなく _payload.json へのレスポンスがキャッシュから返される脆弱性

攻撃者がキャッシュが消える周期ごとに /?/_payload.json へリクエストを送ると、他のユーザーが正常なページを受け取れなくなる DoS 脆弱性が引き起こされる可能性がある。

詳細な説明および分析

https://preo123.tistory.com/19


SetUp

root@kitploit:~
git clone https://github.com/jiseoung/CVE-2025-27415-PoC.git
cd CVE-2025-27415-PoC
docker-compose up --build

ページの説明

  • '/' : cache poisoning を誘発するためのページ 実際に http://localhost/?/_payload.json へリクエストを送って '/' パスに対するキャッシュを生成すると、http://localhost/ にアクセスしたとき '/' ページへのレスポンスが返されず、キャッシュに保存された _payload.json の内容が json として返される。

  • '/ex' : cache poisoning 攻撃を自動的に実行してくれるページ

    • Target Origin : cache poisoning 攻撃を実行するパス

      この環境では、ホストに nginx コンテナである nuxt-nginx を使わなければならない。なぜなら、攻撃自動化サーバーを別のコンテナで Flask で構築したため、localhost に送るとそのコンテナの localhost として認識されるからである。

    • Cache Interval : リクエストを送る周期(秒)。CDN のキャッシュが消える周期より少し短めに設定する。

      この環境では、60秒間リクエストをキャッシュに保存する。

ツールをダウンロード