
قالب Nuclei لاكتشاف نقاط نهاية إعادة تعيين بيانات الاعتماد الخاصة بـ Keycloak المكشوفة عبر مسارات متعددة، مما يساعد في التحقق من التعرض لثغرة CVE-2026-18963.
قالب Nuclei لاكتشاف نقاط نهاية reset-credentials المكشوفة في Keycloak عبر بادئات بروكسي متعددة، ومسارات السياق، وأسماء النطاقات (realms)، وتنويعات المسارات.
يساعد هذا القالب في تحديد تدفقات إعادة تعيين كلمة المرور القابلة للوصول والتي قد تكون ذات صلة أثناء التحقق من البيئات المتأثرة بـ:
وفقًا للمشكلة العامة المعلنة في Keycloak، تسمح هذه الثغرة لمهاجم غير مصادق بفرض عملية إعادة تعيين كلمة المرور لمستخدم دون الحاجة إلى رابط التحقق المتوقع عبر البريد الإلكتروني، مما قد يؤدي إلى الاستيلاء الكامل على الحساب.
المرجع:
nuclei -t reset-path-finder.yaml -u https://target.example