Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking — 针对 CVE-2026-11102 的概念验证漏洞利用程序,演示了通过未经验证的 redirect_uri 进行 OAuth2 隐式授权片段劫持,导致访问令牌泄露和账户接管。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking
身份验证与授权漏洞利用Web应用程序漏洞利用Web安全渗透测试API 安全
GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

针对 CVE-2026-11102 的概念验证漏洞利用程序,演示了通过未经验证的 redirect_uri 进行 OAuth2 隐式授权片段劫持,导致访问令牌泄露和账户接管。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
41个月前尚未审核

CVE-2026-11102 – OAuth2 隐式授权片段劫持

程序代码(Node.js + 漏洞利用)

root@kitploit:~
// oauth_server.js - OAuth2 provider issuing tokens in fragment
const express = require('express');
const app = express();

app.get('/authorize', (req, res) => {
    const redirectUri = req.query.redirect_uri;
    const state = req.query.state || '';
    // Simulate user approval: redirect with access token in fragment
    const token = 'secret_access_token';
    res.redirect(`${redirectUri}#access_token=${token}&state=${state}`);
});

app.listen(3000, () => console.log('OAuth server on :3000'));

CVE-2026-11102 – OAuth2 隐式授权片段劫持

Severity: Critical

概述

OAuth2 提供程序实现了隐式授权流程,但没有对照白名单验证 redirect_uri。攻击者可以提供恶意 URI,在用户完成身份验证后,访问令牌会通过 URL 片段泄露到攻击者的页面。

漏洞详情

  • 类型: 不安全的直接对象引用 / 重定向 URI 验证
  • 影响: 通过窃取的访问令牌实现账户接管。
  • 根本原因: 授权服务器没有验证 redirect_uri 是否与预先注册的值完全匹配,从而允许重定向到攻击者控制的域名。

漏洞利用演示

  1. 启动 OAuth 服务器:
    root@kitploit:~
    npm install express
    node oauth_server.js
    
  2. 运行漏洞利用程序:
    root@kitploit:~
    python exploit_fragment_hijack.py
    
下载工具