NullByte8080/CVE-2026-36226

GitHub: NullByte8080/CVE-2026-36226

该项目是 Advantech WebAccess/SCADA 跨站脚本漏洞 CVE-2026-36226 的概念验证,用于在授权环境下复现和验证该漏洞。

Stars: 0 | Forks: 0

# CVE-2026-36226:Advantech WebAccess/SCADA 创建新项目用户 XSS PoC 本仓库包含 `CVE-2026-36226` 的一个良性概念验证(PoC),该漏洞是 Advantech WebAccess/SCADA 8.0-2015.08.16 中的一个跨站脚本(XSS)问题。 本仓库仅供授权的安全研究 和本地复现使用。请勿将其用于您不拥有或未获得明确测试授权的系统。 ## 摘要 Advantech WebAccess/SCADA 8.0-2015.08.16 的 Admin Dashboard(管理仪表盘)“创建新项目用户”组件中存在一个跨站脚本漏洞。`decryption` 字段在应用程序中渲染之前,未对用户控制的输入进行充分的清理或编码,这允许远程攻击者在已认证用户的浏览器上下文中执行 JavaScript。 公开的 PoC 仅使用基于 `alert` 的无害 payload。它不包含凭据窃取、会话窃取或破坏性代码。 ## 发现者 Vaibhav D. Barkade ## 受影响产品 - 厂商:Advantech - 产品:WebAccess/SCADA - 版本:8.0-2015.08.16 - 组件:Admin Dashboard,创建新项目用户 - 字段:`decryption` - 漏洞类型:跨站脚本(XSS) - 攻击类型:远程 ## 用法 打开本地辅助页面: ``` python3 -m http.server 8000 ``` 然后浏览至: ``` http://127.0.0.1:8000/poc.html ``` 或者直接从以下位置复制 payload: ``` payloads.txt ``` 默认无害 payload: ``` "> ``` ## 手动验证 1. 登录到授权的 Advantech WebAccess/SCADA 8.0-2015.08.16 实验室实例。 2. 打开 Admin Dashboard。 3. 导航到“创建新项目用户”。 4. 将无害 payload 粘贴到 `decryption` 字段中。 5. 保存或预览记录。 6. 如果浏览器中执行了 `alert`,则说明该字段存在 XSS 漏洞。 ## 影响 成功利用该漏洞可在查看受影响页面的用户的浏览器端执行 JavaScript。根据会话配置和用户权限,这可能导致会话劫持、敏感信息泄露,或以受害者用户的身份执行操作。 ## 缓解措施 - 在将不受信任的数据渲染到 HTML、属性、JavaScript 或 URL 上下文中之前,对其进行编码。 - 验证并拒绝 `decryption` 字段中的标记/脚本输入。 - 应用严格的 Content Security Policy。 - 将会话 cookie 标记为 `HttpOnly`、`Secure` 和 `SameSite`。 - 如果有可用的修复版本,请升级至厂商发布的修复版本。
标签:Maven, PoC, SCADA, XSS, 后端开发, 哈希传递, 多模态安全, 安全漏洞, 数据可视化, 暴力破解, 漏洞情报, 漏洞验证, 逆向工具