
通过未键控的查询参数利用 Web 缓存投毒,以持久化恶意的 JavaScript 响应;包含一个易受攻击的 Flask 缓存服务器以及针对 CVE-2026-11101 的 PoC。
Web 缓存仅使用 URL 路径作为缓存键,而忽略查询参数。攻击者可以向未键控参数(例如 utm_campaign)附加恶意载荷并投毒缓存。后续访客将收到包含任意 JavaScript 的已投毒响应。
pip install flask
python cache_server.py
python exploit_cache_poison.py