
Proof-of-concept-Exploit für CVE-2026-11102, der das Hijacking von OAuth2-Implicit-Grant-Fragmenten über eine unvalidierte redirect_uri demonstriert und zu Zugriffstoken-Leak sowie Kontenübernahme führt.
// oauth_server.js - OAuth2 provider issuing tokens in fragment
const express = require('express');
const app = express();
app.get('/authorize', (req, res) => {
const redirectUri = req.query.redirect_uri;
const state = req.query.state || '';
// Simulate user approval: redirect with access token in fragment
const token = 'secret_access_token';
res.redirect(`${redirectUri}#access_token=${token}&state=${state}`);
});
app.listen(3000, () => console.log('OAuth server on :3000'));
Ein OAuth2-Anbieter implementiert den Implicit-Grant-Flow, ohne die redirect_uri gegen eine Whitelist zu validieren. Ein Angreifer kann eine bösartige URI angeben, und nach der Authentifizierung des Benutzers gelangt das Zugriffstoken über das URL-Fragment an die Seite des Angreifers.
redirect_uri exakt mit einem vorab registrierten Wert übereinstimmt, was eine Weiterleitung auf eine vom Angreifer kontrollierte Domain ermöglicht.npm install express
node oauth_server.js
python exploit_fragment_hijack.py