Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-36226 — Безвредный proof-of-concept для CVE-2026-36226, уязвимости межсайтового скриптования в компоненте Admin Dashboard Create New Project User системы Advantech WebAccess/SCADA 8.0-2015.08.16. Только для авторизованных исследований безопасности. | Kitploit
Инструменты/GitHubGitHub/nullbyte8080/cve-2026-36226
Анализ уязвимостейЭксплуатацияБезопасность SCADA/ICSЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnullbyte8080/cve-2026-36226

CVE-2026-36226

Безвредный proof-of-concept для CVE-2026-36226, уязвимости межсайтового скриптования в компоненте Admin Dashboard Create New Project User системы Advantech WebAccess/SCADA 8.0-2015.08.16. Только для авторизованных исследований безопасности.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-36226: Advantech WebAccess/SCADA Создание нового пользователя проекта XSS PoC

Этот репозиторий содержит безвредное доказательство концепции для CVE-2026-36226, проблемы межсайтового скриптинга в Advantech WebAccess/SCADA 8.0-2015.08.16.

Этот репозиторий предназначен только для авторизованных исследований безопасности и локального воспроизведения. Не используйте его против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения.

Сводка

Advantech WebAccess/SCADA 8.0-2015.08.16 содержит уязвимость межсайтового скриптинга в компоненте Create New Project User панели администратора. Поле decryption недостаточно очищает или кодирует вводимые пользователем данные перед их отображением в приложении, что позволяет удаленному злоумышленнику выполнять JavaScript в контексте браузера аутентифицированного пользователя.

Общедоступный PoC использует только безвредные payload'ы на основе alert. Он не включает кражу учетных данных, эксфильтрацию сессий или деструктивный код.

Обнаруживший

Vaibhav D. Barkade

Затрагиваемый продукт

  • Поставщик: Advantech
  • Продукт: WebAccess/SCADA
  • Версия: 8.0-2015.08.16
  • Компонент: Admin Dashboard, Create New Project User
  • Поле: decryption
  • Тип уязвимости: Cross-Site Scripting
  • Тип атаки: Remote

Использование

Откройте локальную вспомогательную страницу:

root@kitploit:~
python3 -m http.server 8000

Затем перейдите по адресу:

root@kitploit:~
http://127.0.0.1:8000/poc.html

Или скопируйте payload напрямую из:

root@kitploit:~
payloads.txt

Безвредный payload по умолчанию:

root@kitploit:~
"><svg/onload=alert("CVE-2026-36226")>

Ручная проверка

  1. Войдите в авторизованный лабораторный экземпляр Advantech WebAccess/SCADA 8.0-2015.08.16.
  2. Откройте панель администратора (Admin Dashboard).
  3. Перейдите в раздел "Create New Project User".
  4. Вставьте безвредный payload в поле decryption.
  5. Сохраните или просмотрите запись.
  6. Если в браузере выполнится alert, поле уязвимо к XSS.

Влияние

Успешная эксплуатация позволяет выполнять JavaScript на стороне браузера в контексте пользователя, просматривающего затронутую страницу. В зависимости от конфигурации сессии и прав пользователя это может привести к перехвату сессии, раскрытию конфиденциальной информации или выполнению действий от имени пользователя-жертвы.

Смягчение

  • Кодируйте ненадежные данные перед отображением в HTML, атрибутах, JavaScript или URL.
  • Проверяйте и отклоняйте разметку/скрипты в поле decryption.
  • Примените ограничительную Content Security Policy.
  • Пометьте сессионные cookie как HttpOnly, Secure и SameSite.
  • Обновитесь до исправленной версии от поставщика, если таковая доступна.
Скачать инструмент