
PoC de bypass de autenticación OIDC de SimpleHelp
[!WARNING] Este código se proporciona TAL CUAL únicamente con fines educativos y de investigación. No utilice este PoC en sistemas de producción, entornos compartidos ni en objetivos no autorizados.
- Este exploit demuestra una vulnerabilidad crítica de ejecución remota de código (RCE) (CVE-2026-6307) que puede comprometer por completo el sandbox del renderizador de Chrome.
- Ejecutar u hospedar este código puede activar detecciones de antivirus, alertas de monitoreo de seguridad o consecuencias legales si se usa indebidamente.
- Los autores y mantenedores del repositorio no asumen ninguna responsabilidad por daños, uso indebido o actividades ilegales derivadas de este código.
- Úselo exclusivamente en entornos de laboratorio aislados con la autorización adecuada. Diseñado únicamente para investigación defensiva, análisis de vulnerabilidades y pruebas de equipo azul.
Autor: J4ck3LSyN
Las versiones de SimpleHelp 5.5.15 y anteriores y las versiones preliminares de 6.0 contienen una vulnerabilidad crítica de omisión de autenticación (CVE-2026-48558) en el flujo de autenticación OpenID Connect (OIDC).
Cuando la autenticación OIDC está configurada, el servidor acepta tokens de identidad (ID Tokens / JWTs) sin verificar su firma criptográfica. Un atacante remoto no autenticado puede forjar un token con claims arbitrarios (incluida la pertenencia a grupos) para crear y autenticarse como un usuario Técnico privilegiado. Esto también puede omitir MFA en configuraciones afectadas. No se requiere interacción del usuario.
La causa raíz está en la lógica de validación de tokens OIDC de SimpleHelp:
alg: none funciona; las firmas inválidas no se rechazan).iss, aud, exp y otros claims en ciertos flujos.POST /auth/oidc/callback o similar) enviando un id_token falsificado.Esto permite a los atacantes suplantar a cualquier usuario y escalar a privilegios de técnico sin credenciales.
/opt/SimpleHelp/logs/server.log (y subdirectorios con fecha)jquery.js / Node.js en endpoints administrados (post-explotación)Aplique el parche de inmediato:
Actualización oficial: SimpleHelp Security Update 2026-05
Mitigaciones temporales (hasta aplicar el parche):
Consulte poc.py en este repositorio.
requests, PyJWTpython3 -m venv venv
source venv/bin/activate # (.fish) if your swimming
python3 -m pip install --upgrade pip
python3 -m pip install requests PyJWT
python3 poc.py -u https://target.example.com \
-i https://accounts.google.com \
-a "your-configured-client-id" \
-s attacker-sub \
-e [email protected] \
-n "Evil Technician" \
-g "Technicians,Admins"
La documentación completa de los parámetros está en el script.
Nota: El script incluye detección automática del endpoint de callback y soporta anulación manual.
Repositorio: https://github.com/J4ck3LSyN-Gen2/CVE-2026-48558