Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking — استغلال إثبات المفهوم (PoC) لثغرة CVE-2026-11102 يوضح اختطاف الجزء (fragment) في منح OAuth2 الضمني عبر redirect_uri غير مُتحقق منه، مما يؤدي إلى تسريب رمز الوصول (access token) والاستيلاء على الحساب. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking
المصادقة والترخيصالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال إثبات المفهوم (PoC) لثغرة CVE-2026-11102 يوضح اختطاف الجزء (fragment) في منح OAuth2 الضمني عبر redirect_uri غير مُتحقق منه، مما يؤدي إلى تسريب رمز الوصول (access token) والاستيلاء على الحساب.

عرض المستودع
12منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-11102 – اختطاف جزء المنح الضمني OAuth2

كود البرنامج (Node.js + Exploit)

// oauth_server.js - OAuth2 provider issuing tokens in fragment
const express = require('express');
const app = express();

app.get('/authorize', (req, res) => {
    const redirectUri = req.query.redirect_uri;
    const state = req.query.state || '';
    // Simulate user approval: redirect with access token in fragment
    const token = 'secret_access_token';
    res.redirect(`${redirectUri}#access_token=${token}&state=${state}`);
});

app.listen(3000, () => console.log('OAuth server on :3000'));

CVE-2026-11102 – اختطاف جزء المنح الضمني OAuth2

Severity: Critical

نظرة عامة

يقوم موفّر OAuth2 بتنفيذ تدفق المنح الضمني دون التحقق من redirect_uri مقابل قائمة بيضاء. يمكن للمهاجم توفير URI ضارّ، وبعد مصادقة المستخدم، يتم تسريب رمز الوصول عبر جزء عنوان URL إلى صفحة المهاجم.

تفاصيل الثغرة

  • النوع: مرجع كائن مباشر غير آمن / التحقق من URI إعادة التوجيه
  • الأثر: الاستيلاء على الحساب عبر رمز وصول مسروق.
  • السبب الجذري: لا يتحقق خادم التفويض من أن redirect_uri يطابق تمامًا قيمة مسجّلة مسبقًا، مما يسمح بإعادة التوجيه إلى نطاق يتحكم فيه المهاجم.

عرض الاستغلال

  1. شغّل خادم OAuth:
    npm install express
    node oauth_server.js
    
  2. شغّل الاستغلال:
    python exploit_fragment_hijack.py
    
تنزيل الأداة