Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-27579-CORS-Misconfiguration-Leading-to-Authenticated-Data-Exposure — CVE-2026-27579 - Configuração incorreta de CORS – Origem arbitrária com credenciais → Exposição autenticada de dados de conta entre origens | Kitploit
Ferramentas/GitHubGitHub/adityabhatt3010/cve-2026-27579-cors-misconfiguration-leading-to-authenticated-data-exposure
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosSegurança WebAprendizado e Educação
GitHubadityabhatt3010/cve-2026-27579-cors-misconfiguration-leading-to-authenticated-data-exposure

CVE-2026-27579-CORS-Misconfiguration-Leading-to-Authenticated-Data-Exposure

CVE-2026-27579 - Configuração incorreta de CORS – Origem arbitrária com credenciais → Exposição autenticada de dados de conta entre origens

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-27579 – Configuração Incorreta de CORS Levando à Exposição de Dados Autenticados

📌 Referência do Aviso

  • ID do CVE: CVE-2026-27579
  • GHSA: GHSA-qh5m-p8jh-hx88
  • Fornecedor: karnop
  • Produto: realtime-collaboration-platform
  • Gravidade: ALTA (CVSS 7.4)
  • Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N

CVE-2026-27579


🧠 Visão Geral da Vulnerabilidade

O projeto realtime-collaboration-platform continha uma configuração incorreta de CORS na sua configuração de backend do Appwrite.

O servidor:

  • Permitia origens arbitrárias
  • Habilitava Access-Control-Allow-Credentials: true

Essa combinação permitia que um domínio controlado pelo atacante:

  • Enviasse solicitações entre origens autenticadas
  • Incluísse automaticamente os cookies de sessão da vítima
  • Lesse dados sensíveis da conta do usuário nas respostas

Isso resultou na exposição de:

  • Endereço de e-mail
  • Identificadores de conta
  • Status de MFA

🔎 Causa Raiz

O backend não conseguiu validar e restringir adequadamente o cabeçalho Origin.

Configuração inadequada:

root@kitploit:~
Access-Control-Allow-Origin: *
Access-Control-Allow-Credentials: true

Ou reflexão dinâmica de origens arbitrárias.

Isso viola os princípios de segurança do CORS porque:

Os navegadores permitem solicitações entre origens com credenciais apenas quando a origem é explicitamente confiável.

Em vez disso, a aplicação confiava em qualquer origem, criando um vetor de exfiltração de dados entre origens.


⚠️ Análise de Impacto

Área de ImpactoEfeito
ConfidencialidadeALTO
IntegridadeNenhum
DisponibilidadeNenhum
EscopoAlterado

Um atacante poderia:

  1. Hospedar uma página da web maliciosa.
  2. Atrair uma vítima conectada.
  3. Enviar solicitações XHR/fetch autenticadas.
  4. Ler respostas JSON contendo dados sensíveis da conta.

Nenhum privilégio direto é necessário.

Isso torna um ataque poderoso no lado do cliente com potencial real de exploração.


🧪 Fluxo Conceitual da Prova de Conceito

root@kitploit:~
fetch("https://target-appwrite-endpoint/v1/account", {
    credentials: "include"
})
.then(res => res.json())
.then(data => {
    console.log("Exfiltrated:", data);
});

Se a vítima estiver conectada, o cookie de sessão dela é incluído automaticamente.

Devido ao CORS permissivo, o atacante pode ler a resposta.

CORS


🛡️ Remediação

A mitigação adequada requer:

  • Restringir explicitamente as origens permitidas
  • Remover o uso de origem curinga
  • Desabilitar credenciais para origens não confiáveis
  • Aplicar validação rigorosa de origem

Exemplo de configuração correta:

root@kitploit:~
Access-Control-Allow-Origin: https://trusted-domain.com
Access-Control-Allow-Credentials: true

Ou:

root@kitploit:~
Access-Control-Allow-Origin: *
Access-Control-Allow-Credentials: false

📚 CWEs

  • CWE-346: Erro de Validação de Origem
  • CWE-942: Política de Domínio Cruzado Permissiva com Domínios Não Confiáveis

🔥 Lição de Segurança Chave

Configuração incorreta de CORS + credenciais = Violação de dados.

Nunca permita:

root@kitploit:~
* + credentials=true

Baixar ferramenta