subhanUmer/security-research

GitHub: subhanUmer/security-research

专注 OAuth/OIDC 及认证逻辑漏洞的安全研究仓库,收录 CVE 分析报告、根因剖析与可运行 PoC。

Stars: 0 | Forks: 0

安全研究

OAuth / OIDC 及认证逻辑漏洞研究 — 分析报告、根因分析与 PoC。

GitHub · 作品集 · LinkedIn · CTFtime

我破解被数百万人使用的身份验证系统,然后协助发布修复程序。我的日常工作是作为 VAPT 工程师,进行授权的 Web 和 API 渗透测试。在业余时间,我会审计开源身份验证框架,并报告我的发现。 我发现的漏洞大多数是扫描器会直接漏掉的那类:OAuth/OIDC 缺陷、身份验证绕过、访问控制失效、业务逻辑滥用。我通过阅读代码来发现它们,并用可运行的 PoC 进行验证,然后以开发者真正希望阅读的方式来撰写修复方案。 这个仓库是这些分析报告的存放地。每一篇都会从源码层面深入探讨根因、利用路径和修复方案。 ## 已发布的发现 | 目标 | 漏洞 | 严重程度 | 分析报告 | 公告 | |---|---|---|---|---| | **better-auth** | OAuth refresh-token 重放,refresh grant 缺少客户端身份验证 | **严重 · 9.1** | [阅读](writeups/better-auth-refresh-token-replay.md) | [CVE-2026-53512](https://github.com/advisories/GHSA-pw9m-5jxm-xr6h) | | **better-auth** | 宣告支持 OIDC `alg=none` + 静默 PKCE 降级 | **高危 · 8.7** | [阅读](writeups/better-auth-oidc-algnone-pkce-downgrade.md) | [GHSA-9h47-pqcx-hjr4](https://github.com/advisories/GHSA-9h47-pqcx-hjr4) | | **n8n** | OAuth 授权绕过,缺少 state-param 所有权检查 | 中危 | [阅读](writeups/n8n-oauth-state-bypass.md) | [CVE-2026-33720](https://nvd.nist.gov/vuln/detail/CVE-2026-33720) | | **oauth2-server** | `redirect_uri` 验证缺陷 | 中危 · 5.4 | [阅读](writeups/oauth2-server-redirect-uri.md) | [SNYK-JS-OAUTH2SERVER-3009137](https://security.snyk.io/vuln/SNYK-JS-OAUTH2SERVER-3009137) | | **SAP** | 通过源码审查发现的 Server 端漏洞 | 已认可 | — | [SAP 安全名人堂, 2026](https://www.sap.com/about/trust-center/security/incident-management.html) | ## 私有项目发现 在 NDA(保密协议)约束下的同类工作,因此不包含供应商名称或识别细节: - **通过滥用 attribute-mapping 实现租户内账户接管** — 一个仅涉及配置的 OIDC 变更可以重写租户内任意用户的电子邮件,将其锁定,并且在 IdP 撤销后依然持续生效。 - **触及内部服务的 OIDC SSRF** — 身份提供者创建 endpoint 上未经验证的 issuer 字段变成了内部端口扫描器和无需身份验证过滤器即可访问的 loopback 途径。 - 跨越公开和私有漏洞赏金项目的 **失效的 OAuth 重定向和授权链**。 如果且当这些项目允许披露时,将会发布这些漏洞的完整分析报告。 ## 我寻找的漏洞类型 `oauth / oidc identity flaws` · `auth bypasses` · `broken access control` · `business-logic abuse` · `cross-protocol and legacy/modern endpoint edges` 所有这些都是通过阅读源码手动完成的。扫描器发现不了这些。

请通过我的作品集LinkedIn与我联系。

标签:OAuth/OIDC, 漏洞分析, 路径探测, 防御加固