Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-27415-PoC — Nuxt3 接受外部不可信数据与可信数据的漏洞 | Kitploit
工具/GitHubGitHub/jiseoung/cve-2025-27415-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全
GitHubjiseoung/cve-2025-27415-poc

CVE-2025-27415-PoC

Nuxt3 接受外部不可信数据与可信数据的漏洞

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27415 PoC


Nuxt3 缓存投毒

用于设置 nuxt3 >=3.0.0 <3.16.0 中发生的缓存投毒漏洞环境的仓库


漏洞摘要

当 Nuxt 服务器前面有 CDN 时,如果 CDN 仅将除 URL 查询之外的路径作为缓存键,那么对 /?/_payload.json 的请求仅缓存为 / 的键,导致其他用户请求 / 时,会从缓存中返回 _payload.json 的响应,而不是正常页面。

攻击者可以在缓存过期期间每隔一段时间请求 /?/_payload.json,导致其他用户无法获取正常页面,从而引发 DoS 漏洞。

详细说明与分析

https://preo123.tistory.com/19


搭建

root@kitploit:~
git clone https://github.com/jiseoung/CVE-2025-27415-PoC.git
cd CVE-2025-27415-PoC
docker-compose up --build

页面说明

  • '/' :用于诱导缓存投毒的页面 实际上,如果向 http://localhost/?/_payload.json 发送请求,为 '/' 路径创建缓存,那么当访问 http://localhost/ 时,不会返回 '/' 页面的响应,而是返回缓存中存储的 _payload.json 的 JSON 内容。

  • '/ex' :自动执行缓存投毒攻击的页面

    • Target Origin :执行缓存投毒攻击的路径

      在这个环境中,必须使用主机上的 nginx 容器 nuxt-nginx。因为攻击自动化服务器是在另一个容器中使用 Flask 构建的,如果发送到 localhost,会被识别为那个容器的 localhost。

    • Cache Interval :发送请求的周期(秒)。设置为略短于 CDN 缓存消失的周期。

      在这个环境中,请求会被缓存 60 秒。

下载工具