Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking — CVE-2026-11102 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अमान्य redirect_uri के माध्यम से OAuth2 इम्प्लिसिट ग्रांट फ्रैगमेंट हाइजैकिंग को प्रदर्शित करता है, जिससे एक्सेस टोकन लीकेज और खाता अधिग्रहण होता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking
प्रमाणीकरण और प्राधिकरणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगAPI सुरक्षा
GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

CVE-2026-11102 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अमान्य redirect_uri के माध्यम से OAuth2 इम्प्लिसिट ग्रांट फ्रैगमेंट हाइजैकिंग को प्रदर्शित करता है, जिससे एक्सेस टोकन लीकेज और खाता अधिग्रहण होता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-11102 – OAuth2 इम्प्लिसिट ग्रांट फ्रैगमेंट हाइजैकिंग

प्रोग्राम कोड (Node.js + एक्सप्लॉइट)

root@kitploit:~
// oauth_server.js - OAuth2 provider issuing tokens in fragment
const express = require('express');
const app = express();

app.get('/authorize', (req, res) => {
    const redirectUri = req.query.redirect_uri;
    const state = req.query.state || '';
    // Simulate user approval: redirect with access token in fragment
    const token = 'secret_access_token';
    res.redirect(`${redirectUri}#access_token=${token}&state=${state}`);
});

app.listen(3000, () => console.log('OAuth server on :3000'));

CVE-2026-11102 – OAuth2 इम्प्लिसिट ग्रांट फ्रैगमेंट हाइजैकिंग

Severity: Critical

अवलोकन

एक OAuth2 प्रदाता इम्प्लिसिट ग्रांट फ्लो को redirect_uri को व्हाइटलिस्ट के विरुद्ध मान्य किए बिना लागू करता है। एक हमलावर एक दुर्भावनापूर्ण URI प्रदान कर सकता है और उपयोगकर्ता के प्रमाणित होने के बाद, एक्सेस टोकन URL फ्रैगमेंट के माध्यम से हमलावर के पेज पर लीक हो जाता है।

भेद्यता विवरण

  • प्रकार: असुरक्षित डायरेक्ट ऑब्जेक्ट रेफरेंस / रीडायरेक्ट URI सत्यापन
  • प्रभाव: चुराए गए एक्सेस टोकन के माध्यम से खाता अधिग्रहण।
  • मूल कारण: प्राधिकरण सर्वर यह मान्य नहीं करता कि redirect_uri पूर्व-पंजीकृत मान से बिल्कुल मेल खाता है, जिससे हमलावर-नियंत्रित डोमेन पर रीडायरेक्शन की अनुमति मिलती है।

एक्सप्लॉइट प्रदर्शन

  1. OAuth सर्वर प्रारंभ करें:
    root@kitploit:~
    npm install express
    node oauth_server.js
    
  2. एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    python exploit_fragment_hijack.py
    
टूल डाउनलोड करें