Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3754 — تفاصيل الثغرة الأمنية والاستغلال لـ CVE-2021-3754 | Kitploit
أدوات/GitHubGitHub/7ragnarok7/cve-2021-3754
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبإدارة الهوية والوصول (IAM)المصادقة
GitHub7ragnarok7/cve-2021-3754

CVE-2021-3754

تفاصيل الثغرة الأمنية والاستغلال لـ CVE-2021-3754

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2021-3754

يوثق هذا المستودع تفاصيل الثغرة الأمنية واستغلالها لـ CVE-2021-3754 التي اكتشفتها وأبلغت عنها بنفسي في 21 أغسطس 2021

المقاييس

  • CWE-20: التحقق غير الصحيح من المدخلات
  • CVSS: 5.3 (متوسط)

الوصف

تم العثور على خلل في Apache Keycloak و Redhat SSO حيث يمكن للمهاجم تسجيل نفسه باسم مستخدم مطابق للبريد الإلكتروني لأي مستخدم موجود.
يحدث ذلك لأن أسماء المستخدمين يتم تقييمها قبل البريد الإلكتروني. يسمح Keycloak باستخدام البريد الإلكتروني كاسم مستخدم ولا يتحقق من وجود حساب بهذا البريد الإلكتروني بالفعل.

login

التأثير

سيؤدي السلوك أعلاه إلى صعوبة في الحصول على بريد إلكتروني لاستعادة كلمة المرور إذا نسي المستخدم كلمة المرور، مما يؤدي إلى حظر المستخدمين من حساباتهم مؤقتًا.

forgot password

التخفيف (كما اقترحته Redhat)

الحل البديل هو تمكين علامة "البريد الإلكتروني كاسم مستخدم" أو تعطيل "تسجيل الدخول بالبريد الإلكتروني" في إعدادات تسجيل الدخول.
المرجع

settings

إثبات المفهوم/الاستغلال

فيما يلي فيديو إثبات المفهوم video الذي أبلغت به Redhat في البداية، والذي يوضح الثغرة الأمنية كاملةً مع خطوات الاستغلال:

ملاحظات

  • يرجى ملاحظة أن الحل البديل الذي اقترحته Redhat هو حل مؤقت ولم يتم إصلاح المشكلة الجذرية للتحقق غير الصحيح من المدخلات بواسطة Redhat/Keycloak.
  • لاحظ أن التخفيف المقترح أعلاه من قبل Redhat لـ keycloak لم يتم اختباره والتحقق منه من قبلي.
  • لاحظ أنه إذا كنت تستخدم keycloak/Redhat SSO في أي من منتجاتك/تطبيقاتك، فأنت لا تزال عرضة للخطر. لقد تحققت من أن Redhat SSO لا يزال عرضة لهذه المشكلة حتى هذا التاريخ.
  • إذا كنت تستخدم keycloak ولم تقم بتكوين إعدادات شاشة تسجيل الدخول بشكل صحيح، فقد تظل عرضة للخطر.
  • تحديث - تم تصحيح هذه الثغرة الأمنية في KEYCLOAK الإصدار 24.0.1 (https://github.com/advisories/GHSA-4vc8-pg5c-vg4x)

روابط مهمة

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3754
  • https://www.cvedetails.com/cve/CVE-2021-3754/
  • https://bugzilla.redhat.com/show_bug.cgi?id=1999196
  • https://access.redhat.com/security/cve/CVE-2021-3754
  • https://github.com/advisories/GHSA-4vc8-pg5c-vg4x
  • https://github.com/advisories/GHSA-j9xq-j329-2xvg
  • https://vulners.com/cve/CVE-2021-3754
  • https://www.tenable.com/cve/CVE-2021-3754
تنزيل الأداة