NullByte8080/CVE-2026-36226
GitHub: NullByte8080/CVE-2026-36226
该项目是 Advantech WebAccess/SCADA 跨站脚本漏洞 CVE-2026-36226 的概念验证,用于在授权环境下复现和验证该漏洞。
Stars: 0 | Forks: 0
# CVE-2026-36226:Advantech WebAccess/SCADA 创建新项目用户 XSS PoC
本仓库包含 `CVE-2026-36226` 的一个良性概念验证(PoC),该漏洞是 Advantech WebAccess/SCADA 8.0-2015.08.16 中的一个跨站脚本(XSS)问题。
本仓库仅供授权的安全研究 和本地复现使用。请勿将其用于您不拥有或未获得明确测试授权的系统。
## 摘要
Advantech WebAccess/SCADA 8.0-2015.08.16 的 Admin Dashboard(管理仪表盘)“创建新项目用户”组件中存在一个跨站脚本漏洞。`decryption` 字段在应用程序中渲染之前,未对用户控制的输入进行充分的清理或编码,这允许远程攻击者在已认证用户的浏览器上下文中执行 JavaScript。
公开的 PoC 仅使用基于 `alert` 的无害 payload。它不包含凭据窃取、会话窃取或破坏性代码。
## 发现者
Vaibhav D. Barkade
## 受影响产品
- 厂商:Advantech
- 产品:WebAccess/SCADA
- 版本:8.0-2015.08.16
- 组件:Admin Dashboard,创建新项目用户
- 字段:`decryption`
- 漏洞类型:跨站脚本(XSS)
- 攻击类型:远程
## 用法
打开本地辅助页面:
```
python3 -m http.server 8000
```
然后浏览至:
```
http://127.0.0.1:8000/poc.html
```
或者直接从以下位置复制 payload:
```
payloads.txt
```
默认无害 payload:
```
">
标签:Maven, PoC, SCADA, XSS, 后端开发, 哈希传递, 多模态安全, 安全漏洞, 数据可视化, 暴力破解, 漏洞情报, 漏洞验证, 逆向工具