Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking — CVE-2026-11102用の概念実証エクスプロイト。検証されていないredirect_uriを介したOAuth2暗黙的グラントのフラグメントハイジャックを実証し、アクセストークンの漏洩とアカウント乗っ取りを引き起こします。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking
認証と認可エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストAPIセキュリティ
GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

CVE-2026-11102用の概念実証エクスプロイト。検証されていないredirect_uriを介したOAuth2暗黙的グラントのフラグメントハイジャックを実証し、アクセストークンの漏洩とアカウント乗っ取りを引き起こします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
41ヶ月前未レビュー

CVE-2026-11102 – OAuth2 暗黙的グラントのフラグメントハイジャック

プログラムコード(Node.js + エクスプロイト)

root@kitploit:~
// oauth_server.js - OAuth2 provider issuing tokens in fragment
const express = require('express');
const app = express();

app.get('/authorize', (req, res) => {
    const redirectUri = req.query.redirect_uri;
    const state = req.query.state || '';
    // Simulate user approval: redirect with access token in fragment
    const token = 'secret_access_token';
    res.redirect(`${redirectUri}#access_token=${token}&state=${state}`);
});

app.listen(3000, () => console.log('OAuth server on :3000'));

CVE-2026-11102 – OAuth2 暗黙的グラントのフラグメントハイジャック

Severity: Critical

概要

OAuth2プロバイダーは、redirect_uriをホワイトリストに対して検証せずに暗黙的グラントフローを実装しています。攻撃者は悪意のあるURIを指定でき、ユーザーが認証した後、アクセストークンがURLフラグメントを介して攻撃者のページに漏えいします。

脆弱性の詳細

  • 種別: 安全でないダイレクトオブジェクト参照 / リダイレクトURI検証
  • 影響: 盗まれたアクセストークンによるアカウント乗っ取り。
  • 根本原因: 認可サーバーがredirect_uriを事前登録された値と正確に一致するか検証しないため、攻撃者が制御するドメインへのリダイレクトが可能になります。

エクスプロイトのデモ

  1. OAuthサーバーを起動します:
    root@kitploit:~
    npm install express
    node oauth_server.js
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_fragment_hijack.py
    
ツールをダウンロード