Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking — Exploit de preuve de concept pour CVE-2026-11102 démontrant le détournement de fragment de l'octroi implicite OAuth2 via un redirect_uri non validé, entraînant la fuite de jetons d'accès et la prise de contrôle de comptes. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking
Authentification et AutorisationExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionSécurité des API
GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

Exploit de preuve de concept pour CVE-2026-11102 démontrant le détournement de fragment de l'octroi implicite OAuth2 via un redirect_uri non validé, entraînant la fuite de jetons d'accès et la prise de contrôle de comptes.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
4il y a 1 moisPas encore vérifié
Partager

CVE-2026-11102 – Détournement de fragment du flux implicite OAuth2

Code du programme (Node.js + Exploit)

root@kitploit:~
// oauth_server.js - OAuth2 provider issuing tokens in fragment
const express = require('express');
const app = express();

app.get('/authorize', (req, res) => {
    const redirectUri = req.query.redirect_uri;
    const state = req.query.state || '';
    // Simulate user approval: redirect with access token in fragment
    const token = 'secret_access_token';
    res.redirect(`${redirectUri}#access_token=${token}&state=${state}`);
});

app.listen(3000, () => console.log('OAuth server on :3000'));

CVE-2026-11102 – Détournement de fragment du flux implicite OAuth2

Severity: Critical

Vue d'ensemble

Un fournisseur OAuth2 implémente le flux d'octroi implicite sans valider le redirect_uri par rapport à une liste blanche. Un attaquant peut fournir une URI malveillante et, après que l'utilisateur s'est authentifié, le jeton d'accès est divulgué via le fragment d'URL vers la page de l'attaquant.

Détails de la vulnérabilité

  • Type : Référence directe à un objet non sécurisée / Validation de l'URI de redirection
  • Impact : Détournement de compte via un jeton d'accès volé.
  • Cause racine : Le serveur d'autorisation ne vérifie pas que redirect_uri corresponde exactement à une valeur pré-enregistrée, ce qui permet une redirection vers un domaine contrôlé par l'attaquant.

Démonstration de l'exploit

  1. Démarrez le serveur OAuth :
    root@kitploit:~
    npm install express
    node oauth_server.js
    
  2. Exécutez l'exploit :
    root@kitploit:~
    python exploit_fragment_hijack.py
    
Télécharger l’outil