Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking — Proof-of-concept-Exploit für CVE-2026-11102, der das Hijacking von OAuth2-Implicit-Grant-Fragmenten über eine unvalidierte redirect_uri demonstriert und zu Zugriffstoken-Leak sowie Kontenübernahme führt. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking
Authentifizierung & AutorisierungExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsAPI-Sicherheit
GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

Proof-of-concept-Exploit für CVE-2026-11102, der das Hijacking von OAuth2-Implicit-Grant-Fragmenten über eine unvalidierte redirect_uri demonstriert und zu Zugriffstoken-Leak sowie Kontenübernahme führt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4vor 1 MonatNoch nicht geprüft

CVE-2026-11102 – OAuth2 Implicit Grant Fragment Hijacking

Programmcode (Node.js + Exploit)

root@kitploit:~
// oauth_server.js - OAuth2 provider issuing tokens in fragment
const express = require('express');
const app = express();

app.get('/authorize', (req, res) => {
    const redirectUri = req.query.redirect_uri;
    const state = req.query.state || '';
    // Simulate user approval: redirect with access token in fragment
    const token = 'secret_access_token';
    res.redirect(`${redirectUri}#access_token=${token}&state=${state}`);
});

app.listen(3000, () => console.log('OAuth server on :3000'));

CVE-2026-11102 – OAuth2 Implicit Grant Fragment Hijacking

Severity: Critical

Übersicht

Ein OAuth2-Anbieter implementiert den Implicit-Grant-Flow, ohne die redirect_uri gegen eine Whitelist zu validieren. Ein Angreifer kann eine bösartige URI angeben, und nach der Authentifizierung des Benutzers gelangt das Zugriffstoken über das URL-Fragment an die Seite des Angreifers.

Details zur Schwachstelle

  • Typ: Unsichere direkte Objektreferenz / Redirect-URI-Validierung
  • Auswirkung: Kontenübernahme durch ein gestohlenes Zugriffstoken.
  • Grundursache: Der Autorisierungsserver validiert nicht, dass die redirect_uri exakt mit einem vorab registrierten Wert übereinstimmt, was eine Weiterleitung auf eine vom Angreifer kontrollierte Domain ermöglicht.

Exploit-Demonstration

  1. Starten Sie den OAuth-Server:
    root@kitploit:~
    npm install express
    node oauth_server.js
    
  2. Führen Sie den Exploit aus:
    root@kitploit:~
    python exploit_fragment_hijack.py
    
Tool herunterladen