Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking — Exploit proof-of-concept per CVE-2026-11102 che dimostra l'hijacking del frammento del flusso implicito OAuth2 tramite un redirect_uri non validato, con conseguente perdita del token di accesso e acquisizione dell'account. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking
Autenticazione e AutorizzazioneExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSicurezza delle API
GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

Exploit proof-of-concept per CVE-2026-11102 che dimostra l'hijacking del frammento del flusso implicito OAuth2 tramite un redirect_uri non validato, con conseguente perdita del token di accesso e acquisizione dell'account.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
41 mese faNon ancora revisionato

CVE-2026-11102 – Dirottamento del frammento nel flusso implicito OAuth2

Codice del programma (Node.js + Exploit)

root@kitploit:~
// oauth_server.js - OAuth2 provider issuing tokens in fragment
const express = require('express');
const app = express();

app.get('/authorize', (req, res) => {
    const redirectUri = req.query.redirect_uri;
    const state = req.query.state || '';
    // Simulate user approval: redirect with access token in fragment
    const token = 'secret_access_token';
    res.redirect(`${redirectUri}#access_token=${token}&state=${state}`);
});

app.listen(3000, () => console.log('OAuth server on :3000'));

CVE-2026-11102 – Dirottamento del frammento nel flusso implicito OAuth2

Severity: Critical

Panoramica

Un provider OAuth2 implementa il flusso implicito senza validare redirect_uri rispetto a una whitelist. Un attaccante può fornire un URI dannoso e, dopo che l'utente si autentica, il token di accesso viene divulgato tramite il frammento dell'URL nella pagina dell'attaccante.

Dettagli della vulnerabilità

  • Tipo: Riferimento diretto insicuro a oggetti / Validazione URI di reindirizzamento
  • Impatto: Compromissione dell'account tramite token di accesso rubato.
  • Causa principale: Il server di autorizzazione non verifica che redirect_uri corrisponda esattamente a un valore preregistrato, consentendo il reindirizzamento a un dominio controllato dall'attaccante.

Dimostrazione dell'exploit

  1. Avvia il server OAuth:
    root@kitploit:~
    npm install express
    node oauth_server.js
    
  2. Esegui l'exploit:
    root@kitploit:~
    python exploit_fragment_hijack.py
    

Scarica lo strumento