Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking — Exploit de prueba de concepto para CVE-2026-11102 que demuestra el secuestro de fragmentos en la concesión implícita de OAuth2 a través de un redirect_uri no validado, lo que provoca la fuga del token de acceso y la toma de control de la cuenta. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking
Autenticación y AutorizaciónExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónSeguridad de APIs
GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de prueba de concepto para CVE-2026-11102 que demuestra el secuestro de fragmentos en la concesión implícita de OAuth2 a través de un redirect_uri no validado, lo que provoca la fuga del token de acceso y la toma de control de la cuenta.

Ver Repositorio
4hace 1 mesAún no revisado

CVE-2026-11102 – Secuestro de Fragmento en la Concesión Implícita de OAuth2

Código del Programa (Node.js + Exploit)

root@kitploit:~
// oauth_server.js - OAuth2 provider issuing tokens in fragment
const express = require('express');
const app = express();

app.get('/authorize', (req, res) => {
    const redirectUri = req.query.redirect_uri;
    const state = req.query.state || '';
    // Simulate user approval: redirect with access token in fragment
    const token = 'secret_access_token';
    res.redirect(`${redirectUri}#access_token=${token}&state=${state}`);
});

app.listen(3000, () => console.log('OAuth server on :3000'));

CVE-2026-11102 – Secuestro de Fragmento en la Concesión Implícita de OAuth2

Severity: Critical

Resumen

Un proveedor de OAuth2 implementa el flujo de concesión implícita sin validar el redirect_uri contra una lista blanca. Un atacante puede proporcionar una URI maliciosa y, después de que el usuario se autentique, el token de acceso se filtra a través del fragmento de la URL a la página del atacante.

Detalles de la vulnerabilidad

  • Tipo: Referencia directa insegura a objetos / Validación de URI de redirección
  • Impacto: Toma de control de la cuenta mediante el token de acceso robado.
  • Causa raíz: El servidor de autorización no valida que el redirect_uri coincida exactamente con un valor pre-registrado, lo que permite la redirección a un dominio controlado por el atacante.

Demostración del exploit

  1. Inicia el servidor OAuth:
    root@kitploit:~
    npm install express
    node oauth_server.js
    
  2. Ejecuta el exploit:
    root@kitploit:~
    python exploit_fragment_hijack.py
    
Descargar herramienta