Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-36226 — Безвредный proof-of-concept для CVE-2026-36226, уязвимости межсайтового скриптования в компоненте Admin Dashboard Create New Project User системы Advantech WebAccess/SCADA 8.0-2015.08.16. Только для авторизованных исследований безопасности. | Kitploit
Инструменты/GitHubGitHub/nullbyte8080/cve-2026-36226
Анализ уязвимостейЭксплуатацияБезопасность SCADA/ICSЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnullbyte8080/cve-2026-36226

CVE-2026-36226

Безвредный proof-of-concept для CVE-2026-36226, уязвимости межсайтового скриптования в компоненте Admin Dashboard Create New Project User системы Advantech WebAccess/SCADA 8.0-2015.08.16. Только для авторизованных исследований безопасности.

Репозиторий
83 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-36226: Advantech WebAccess/SCADA Создание нового пользователя проекта XSS PoC

Этот репозиторий содержит безвредное доказательство концепции для CVE-2026-36226, проблемы межсайтового скриптинга в Advantech WebAccess/SCADA 8.0-2015.08.16.

Этот репозиторий предназначен только для авторизованных исследований безопасности и локального воспроизведения. Не используйте его против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения.

Сводка

Advantech WebAccess/SCADA 8.0-2015.08.16 содержит уязвимость межсайтового скриптинга в компоненте Create New Project User панели администратора. Поле decryption недостаточно очищает или кодирует вводимые пользователем данные перед их отображением в приложении, что позволяет удаленному злоумышленнику выполнять JavaScript в контексте браузера аутентифицированного пользователя.

Общедоступный PoC использует только безвредные payload'ы на основе alert. Он не включает кражу учетных данных, эксфильтрацию сессий или деструктивный код.

Обнаруживший

Vaibhav D. Barkade

Затрагиваемый продукт

  • Поставщик: Advantech
  • Продукт: WebAccess/SCADA
  • Версия: 8.0-2015.08.16
  • Компонент: Admin Dashboard, Create New Project User
  • Поле: decryption
  • Тип уязвимости: Cross-Site Scripting
  • Тип атаки: Remote
  • Использование

    Откройте локальную вспомогательную страницу:

    root@kitploit:~
    python3 -m http.server 8000
    

    Затем перейдите по адресу:

    root@kitploit:~
    http://127.0.0.1:8000/poc.html
    

    Или скопируйте payload напрямую из:

    root@kitploit:~
    payloads.txt
    

    Безвредный payload по умолчанию:

    root@kitploit:~
    "><svg/onload=alert("CVE-2026-36226")>
    

    Ручная проверка

    1. Войдите в авторизованный лабораторный экземпляр Advantech WebAccess/SCADA 8.0-2015.08.16.
    2. Откройте панель администратора (Admin Dashboard).
    3. Перейдите в раздел "Create New Project User".
    4. Вставьте безвредный payload в поле decryption.
    5. Сохраните или просмотрите запись.
    6. Если в браузере выполнится alert, поле уязвимо к XSS.

    Влияние

    Успешная эксплуатация позволяет выполнять JavaScript на стороне браузера в контексте пользователя, просматривающего затронутую страницу. В зависимости от конфигурации сессии и прав пользователя это может привести к перехвату сессии, раскрытию конфиденциальной информации или выполнению действий от имени пользователя-жертвы.

    Смягчение

    • Кодируйте ненадежные данные перед отображением в HTML, атрибутах, JavaScript или URL.
    • Проверяйте и отклоняйте разметку/скрипты в поле decryption.
    • Примените ограничительную Content Security Policy.
    • Пометьте сессионные cookie как HttpOnly, Secure и SameSite.
    • Обновитесь до исправленной версии от поставщика, если таковая доступна.
    Скачать инструмент