
استغلال إثبات المفهوم (PoC) لثغرة CVE-2026-11102 يوضح اختطاف الجزء (fragment) في منح OAuth2 الضمني عبر redirect_uri غير مُتحقق منه، مما يؤدي إلى تسريب رمز الوصول (access token) والاستيلاء على الحساب.
// oauth_server.js - OAuth2 provider issuing tokens in fragment
const express = require('express');
const app = express();
app.get('/authorize', (req, res) => {
const redirectUri = req.query.redirect_uri;
const state = req.query.state || '';
// Simulate user approval: redirect with access token in fragment
const token = 'secret_access_token';
res.redirect(`${redirectUri}#access_token=${token}&state=${state}`);
});
app.listen(3000, () => console.log('OAuth server on :3000'));
يقوم موفّر OAuth2 بتنفيذ تدفق المنح الضمني دون التحقق من redirect_uri مقابل قائمة بيضاء. يمكن للمهاجم توفير URI ضارّ، وبعد مصادقة المستخدم، يتم تسريب رمز الوصول عبر جزء عنوان URL إلى صفحة المهاجم.
redirect_uri يطابق تمامًا قيمة مسجّلة مسبقًا، مما يسمح بإعادة التوجيه إلى نطاق يتحكم فيه المهاجم.npm install express
node oauth_server.js
python exploit_fragment_hijack.py