Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking — PoC-эксплойт для CVE-2026-11102, демонстрирующий перехват фрагмента при неявном предоставлении OAuth2 через непроверяемый redirect_uri, что приводит к утечке токена доступа и захвату учётной записи. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking
Аутентификация и авторизацияЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеБезопасность API
GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC-эксплойт для CVE-2026-11102, демонстрирующий перехват фрагмента при неявном предоставлении OAuth2 через непроверяемый redirect_uri, что приводит к утечке токена доступа и захвату учётной записи.

Репозиторий
41 месяц назадЕщё не проверено

CVE-2026-11102 – Перехват фрагмента при неявном предоставлении OAuth2

Программный код (Node.js + эксплойт)

root@kitploit:~
// oauth_server.js - OAuth2 provider issuing tokens in fragment
const express = require('express');
const app = express();

app.get('/authorize', (req, res) => {
    const redirectUri = req.query.redirect_uri;
    const state = req.query.state || '';
    // Simulate user approval: redirect with access token in fragment
    const token = 'secret_access_token';
    res.redirect(`${redirectUri}#access_token=${token}&state=${state}`);
});

app.listen(3000, () => console.log('OAuth server on :3000'));

CVE-2026-11102 – Перехват фрагмента при неявном предоставлении OAuth2

Severity: Critical

Обзор

Провайдер OAuth2 реализует поток неявного предоставления без проверки redirect_uri по белому списку. Злоумышленник может указать вредоносный URI, и после аутентификации пользователя токен доступа будет передан через фрагмент URL на страницу злоумышленника.

Детали уязвимости

  • Тип: Небезопасная прямая ссылка на объект / проверка URI перенаправления
  • Воздействие: Захват учётной записи с помощью украденного токена доступа.
  • Корневая причина: Сервер авторизации не проверяет, что redirect_uri точно соответствует предварительно зарегистрированному значению, что позволяет перенаправление на домен, контролируемый злоумышленником.

Демонстрация эксплойта

  1. Запустите OAuth-сервер:
    root@kitploit:~
    npm install express
    node oauth_server.js
    
  2. Запустите эксплойт:
    root@kitploit:~
    python exploit_fragment_hijack.py
    
Скачать инструмент