Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-27579-CollabPlatform-Appwrite-CORS-Misconfiguration — CVE-2026-27579 的漏洞利用 PoC,针对 Appwrite 后端中的 CORS 配置错误,演示了通过恶意钓鱼页面窃取已认证账户数据的过程。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2026-27579-collabplatform-appwrite-cors-misconfiguration
钓鱼工具漏洞分析漏洞利用Web应用程序漏洞利用Web安全红队
GitHubmbanyamer/cve-2026-27579-collabplatform-appwrite-cors-misconfiguration

CVE-2026-27579-CollabPlatform-Appwrite-CORS-Misconfiguration

CVE-2026-27579 的漏洞利用 PoC,针对 Appwrite 后端中的 CORS 配置错误,演示了通过恶意钓鱼页面窃取已认证账户数据的过程。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
6个月前尚未审核

Appwrite CORS 配置错误利用 PoC

CVE-2026-27579 – 通过宽松的 CORS 配置导致已认证账户数据泄露

Author Role Country Platform Vulnerability CVE Status License

CVE-2026-27579 (GHSA-qh5m-p8jh-hx88)
realtime-collaboration-platform 所使用的 Appwrite 后端存在严重的 CORS 配置错误,允许攻击者控制的源通过带凭据的跨域请求读取已登录受害者的敏感认证用户数据(电子邮件、用户 ID、MFA 状态等)。

受影响软件

  • 项目:realtime-collaboration-platform (CollabPlatform)
  • 后端:Appwrite Cloud,CORS 配置宽松
  • 易受攻击组件:/v1/account 端点,具有 Access-Control-Allow-Origin 反射 + Access-Control-Allow-Credentials: true
  • 影响:通过钓鱼 / 恶意页面访问导致账户接管 / 敏感 PII 泄露

攻击流程示意图

root@kitploit:~
flowchart TD
    A[受害者已登录\nCollabPlatform / Appwrite] --> B[受害者访问攻击者控制的页面\n钓鱼链接 / 恶意广告]
    B --> C[浏览器发送 GET /v1/account\n携带会话 cookie credentials: 'include']
    C --> D[Appwrite 反射任意 Origin\nAccess-Control-Allow-Origin: evil.com]
    D --> E[Access-Control-Allow-Credentials: true]
    E --> F[浏览器允许 JavaScript 读取响应\nemail, $id, mfa, name, ...]
    F --> G[数据被外泄至攻击者服务器\nPOST /collect]
    G --> H[攻击者收到完整账户详情]

功能特性

  • 基于 Flask 的简易恶意服务器
  • 生成钓鱼页面,窃取已认证的 Appwrite 账户数据
  • 将数据外泄至攻击者端点(打印并保存到文件)
  • 支持自定义 --lhost 和 --lport
  • 窃取后将受害者重定向至 Google(隐藏意图)

环境要求

root@kitploit:~
pip install flask

使用方法

root@kitploit:~
# 基本用法
python3 exploit.py --lhost 192.168.1.100 --lport 8000

# 使用域名 / 公网 IP
python3 exploit.py --lhost attacker.yourdomain.com --lport 8080

# 公网暴露(推荐)
# 1. 运行脚本
# 2. 使用 ngrok:ngrok http 8000
# 3. 将代码中的 http://<lhost>:<lport> 替换为你的 ngrok URL
#    (或使用 --lhost = your-ngrok-url.ngrok-free.app 重新运行)

运行时的示例输出:

root@kitploit:~
[*] 正在启动恶意服务器 → http://192.168.1.100:8000
[*] 将此链接发送给目标:
    http://192.168.1.100:8000/

受害者在登录状态下访问链接 → 数据出现在终端中并保存到 stolen_accounts.txt

法律与道德警告

此代码仅用于教育目的、经授权的安全测试、红队演练和漏洞研究。

未经明确书面许可对任何系统或个人进行未经授权的使用,在大多数司法管辖区均属违法行为(计算机欺诈、未经授权访问、数据窃取、钓鱼法律等)。

仅可在您拥有或获得正式测试许可的环境中使用。

参考资料

  • CVE:https://nvd.nist.gov/vuln/detail/CVE-2026-27579 (占位符 – 实际 CVE 可能不同)
  • GitHub 安全公告:https://github.com/karnop/realtime-collaboration-platform/security/advisories/GHSA-qh5m-p8jh-hx88
  • CWE-346:来源验证错误
  • CWE-942:对不受信任域名的宽松跨域策略

作者

Mohammed Idrees Banyamer
安全研究员
约旦
Instagram:@banyamer_security

欢迎直接复制粘贴到您的 README.md 文件中。

如果您想添加截图、更改徽章颜色、添加更多章节(演示、缓解措施等),或包含许可证徽章 / 星标 / fork 计数器 — 请告诉我,我可以进行扩展。

下载工具