
تفاصيل الثغرة الأمنية والاستغلال لـ CVE-2021-3754
يوثق هذا المستودع تفاصيل الثغرة الأمنية واستغلالها لـ CVE-2021-3754 التي اكتشفتها وأبلغت عنها بنفسي في 21 أغسطس 2021
تم العثور على خلل في Apache Keycloak و Redhat SSO حيث يمكن للمهاجم تسجيل نفسه باسم مستخدم مطابق للبريد الإلكتروني لأي مستخدم موجود.
يحدث ذلك لأن أسماء المستخدمين يتم تقييمها قبل البريد الإلكتروني.
يسمح Keycloak باستخدام البريد الإلكتروني كاسم مستخدم ولا يتحقق من وجود حساب بهذا البريد الإلكتروني بالفعل.

سيؤدي السلوك أعلاه إلى صعوبة في الحصول على بريد إلكتروني لاستعادة كلمة المرور إذا نسي المستخدم كلمة المرور، مما يؤدي إلى حظر المستخدمين من حساباتهم مؤقتًا.

الحل البديل هو تمكين علامة "البريد الإلكتروني كاسم مستخدم" أو تعطيل "تسجيل الدخول بالبريد الإلكتروني" في إعدادات تسجيل الدخول.
المرجع

فيما يلي فيديو إثبات المفهوم video الذي أبلغت به Redhat في البداية، والذي يوضح الثغرة الأمنية كاملةً مع خطوات الاستغلال: