
PoC di bypass dell'autenticazione OIDC di SimpleHelp
[!WARNING] Questo codice è fornito COSÌ COM'È solo a scopo educativo e di ricerca. Non utilizzare questo PoC su sistemi di produzione, ambienti condivisi o bersagli non autorizzati.
- Questo exploit dimostra una vulnerabilità critica di esecuzione remota di codice (RCE) (CVE-2026-6307) che può compromettere completamente il sandbox del renderer di Chrome.
- Eseguire o ospitare questo codice potrebbe attivare rilevamenti antivirus, avvisi di monitoraggio della sicurezza o conseguenze legali se usato in modo improprio.
- Gli autori e i manutentori del repository non si assumono alcuna responsabilità per danni, uso improprio o attività illegali derivanti da questo codice.
- Utilizzare esclusivamente in ambienti di laboratorio isolati con la dovuta autorizzazione. Destinato esclusivamente a ricerca difensiva, analisi delle vulnerabilità e test blue-team.
Autore: J4ck3LSyN
Le versioni di SimpleHelp 5.5.15 e precedenti e le versioni pre-release 6.0 contengono una vulnerabilità critica di bypass dell'autenticazione (CVE-2026-48558) nel flusso di autenticazione OpenID Connect (OIDC).
Quando l'autenticazione OIDC è configurata, il server accetta token di identità (ID Token / JWT) senza verificarne la firma crittografica. Un attaccante remoto non autenticato può falsificare un token con rivendicazioni arbitrarie (incluse le appartenenze ai gruppi) per creare e autenticarsi come utente Tecnico privilegiato. Questo può anche bypassare l'MFA nelle configurazioni interessate. Non è richiesta alcuna interazione dell'utente.
La causa principale risiede nella logica di validazione dei token OIDC di SimpleHelp:
alg: none funziona; le firme non valide non vengono respinte).iss, aud, exp e altre in determinati flussi.POST /auth/oidc/callback o simile) inviando un id_token falsificato.Ciò consente agli aggressori di impersonare qualsiasi utente e scalare a privilegi di tecnico senza credenziali.
/opt/SimpleHelp/logs/server.log (e sottodirectory datate)jquery.js / Node.js sugli endpoint gestiti (post-sfruttamento)Applicare la patch immediatamente:
Aggiornamento ufficiale: SimpleHelp Security Update 2026-05
Soluzioni temporanee (fino alla correzione):
Vedi poc.py in questo repository.
requests, PyJWTpython3 -m venv venv
source venv/bin/activate # (.fish) se stai nuotando
python3 -m pip install --upgrade pip
python3 -m pip install requests PyJWT
python3 poc.py -u https://target.example.com \
-i https://accounts.google.com \
-a "your-configured-client-id" \
-s attacker-sub \
-e [email protected] \
-n "Evil Technician" \
-g "Technicians,Admins"
La documentazione completa dei parametri è nello script.
Nota: Lo script include il rilevamento automatico dell'endpoint di callback e supporta l'override manuale.
Repo: https://github.com/J4ck3LSyN-Gen2/CVE-2026-48558