Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-50338 — Proof-of-Concept-Exploit für CVE-2026-50338: Ausstellerübergreifende Authentifizierungsumgehung in Spring Cloud Azure B2C-Ressourcenservern. Demonstriert Token-Fälschung über AAD-App-Registrierung, um auf geschützte B2C-Endpunkte zuzugreifen. | Kitploit
Tools/GitHubGitHub/johanneslks/cve-2026-50338
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubjohanneslks/cve-2026-50338

CVE-2026-50338

Proof-of-Concept-Exploit für CVE-2026-50338: Ausstellerübergreifende Authentifizierungsumgehung in Spring Cloud Azure B2C-Ressourcenservern. Demonstriert Token-Fälschung über AAD-App-Registrierung, um auf geschützte B2C-Endpunkte zuzugreifen.

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-50338

Spring Cloud Azure B2C Resource Server Cross-Issuer Authentifizierungsumgehung

Beschreibung

AadB2cResourceServerAutoConfiguration in spring-cloud-azure-autoconfigure erstellt einen JwtDecoder, der sechs AAD-ähnlichen Ausstellern vertraut (login.microsoftonline.com, sts.windows.net, sts.chinacloudapi.cn, v1 und v2 jeweils), die von AadTrustedIssuerRepository über AadB2cTrustedIssuerRepository.java:30 vererbt werden. Es installiert keinen tid-Claim-Validator, und das aud-Prädikat verwendet containsAll (bei leeren Zielgruppen trivialerweise wahr).

Ein Angreifer mit einer AAD-App-Registrierung im selben Mandanten erstellt ein client_credentials-Token, dessen iss https://sts.windows.net/<tenant>/ und dessen aud mit der Client-ID der B2C-App übereinstimmt. Der B2C- Ressourcenserver akzeptiert es, weil der AAD-Aussteller in seiner vertrauenswürdigen Liste enthalten ist und keine weitere Claim-Validierung das systemübergreifende Token ablehnt.

Dies ist das B2C-Gegenstück zu CVE-2026-33117 (AAD-Ressourcenserver). PR #49033 hat den AAD-Pfad korrigiert; der B2C-Pfad wurde bis PR #49252 (gemergt am 2026-06-02, veröffentlicht im Juli-2026-Sicherheitsupdate) nicht angefasst.

Mit tenant-id=common wird jedes Token aus jedem Entra-Mandanten akzeptiert.

Betroffen: spring-cloud-azure-starter-active-directory-b2c <= 5.19.0. Behoben im Juli-2026-Sicherheitsupdate (PR #49252).

Verwendung

root@kitploit:~
pip install msal requests

# Gegen einen anfälligen Spring Boot B2C-Ressourcenserver:
python3 poc.py \
  --target http://localhost:8080/profile \
  --tenant-id <TENANT_ID> \
  --client-id <ATTACKER_APP_CLIENT_ID> \
  --client-secret <ATTACKER_APP_SECRET> \
  --victim-api <B2C_APP_CLIENT_ID>

# Ohne MSAL (roher HTTP-Token-Abruf):
python3 poc.py \
  --target http://localhost:8080/profile \
  --tenant-id <TENANT_ID> \
  --client-id <ATTACKER_APP_CLIENT_ID> \
  --client-secret <ATTACKER_APP_SECRET> \
  --victim-api <B2C_APP_CLIENT_ID> \
  --no-msal

# Ausführliche Ausgabe (vollständige Token-Claims und Antwort):
python3 poc.py ... -v

Die Angreifer-App-Registrierung benötigt:

  • Ein Client-Geheimnis
  • Eine API-Berechtigung für die Client-ID der Opfer-B2C-App (oder einen Bereich darunter)

Anforderungen

  • Python 3.8+, msal, requests
  • Ein Entra-ID-Mandant mit einer App-Registrierung (Angreiferrolle)
  • Eine Spring Boot-App, die spring-cloud-azure-starter-active-directory-b2c <= 5.19.0 als Ziel verwendet

Dateien

DateiBeschreibung
poc.pyPython-PoC: Erstellt AAD-Token, sendet an B2C-Endpunkt, meldet Umgehung
README.mdSchwachstellendetails und Verwendung
LICENSEGPLv3-Lizenz

Referenzen

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50338
  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33117
  • https://johannes-moeller.dev/blog/cve-2026-50338-spring-cloud-azure-b2c-cross-issuer
  • https://github.com/Azure/azure-sdk-for-java/pull/49252
  • https://github.com/Azure/azure-sdk-for-java/pull/49033

Rechtlicher Hinweis

Dieses Projekt wird unter der GNU GPLv3 veröffentlicht.

Es wird für defensive Sicherheitsforschung, Bildung und autorisierte Tests bereitgestellt. Verwenden Sie diesen Code nicht gegen Systeme oder Dienste ohne ausdrückliche Genehmigung des Eigentümers.

Unbefugte Nutzung kann gegen geltendes Recht verstoßen. Die Autoren erteilen keine Erlaubnis zum Testen von Drittsystemen und übernehmen keine Verantwortung für Missbrauch.

Siehe die LICENSE-Datei für Garantie- und Haftungsbedingungen.

Tool herunterladen