
Exploit proof-of-concept per CVE-2026-11102 che dimostra l'hijacking del frammento del flusso implicito OAuth2 tramite un redirect_uri non validato, con conseguente perdita del token di accesso e acquisizione dell'account.
// oauth_server.js - OAuth2 provider issuing tokens in fragment
const express = require('express');
const app = express();
app.get('/authorize', (req, res) => {
const redirectUri = req.query.redirect_uri;
const state = req.query.state || '';
// Simulate user approval: redirect with access token in fragment
const token = 'secret_access_token';
res.redirect(`${redirectUri}#access_token=${token}&state=${state}`);
});
app.listen(3000, () => console.log('OAuth server on :3000'));
Un provider OAuth2 implementa il flusso implicito senza validare redirect_uri rispetto a una whitelist. Un attaccante può fornire un URI dannoso e, dopo che l'utente si autentica, il token di accesso viene divulgato tramite il frammento dell'URL nella pagina dell'attaccante.
redirect_uri corrisponda esattamente a un valore preregistrato, consentendo il reindirizzamento a un dominio controllato dall'attaccante.npm install express
node oauth_server.js
python exploit_fragment_hijack.py