
إثبات مفهوم لاستغلال CVE-2023-0264 (اختطاف جلسة Keycloak OIDC) مع واجهة أمامية لاستبدال session_id ووكيل يكتشف الهجوم.
واجهة أمامية ثابتة تنفّذ تدفق OIDC (authorization code) ضد Keycloak
وتكشف خطاف اختطاف session_id الخاص بـ PoC. تُقدَّم عبر nginx على
المنفذ 5174 لاستخدام الفريق.
cd vps/pocCVE0264
docker compose up -d --build
يبقى متاحًا على http://maquina:5174. افتح جدار الحماية لدى المزوّد للمنفذ
5174/TCP (كما فعلت مع 8443).
يتم حقن عنوان Keycloak عبر متغيرات البيئة (ليس مكتوبًا بشكل ثابت في HTML): عدّل
KEYCLOAK_URL/REALM/CLIENT_ID في docker-compose.yml وأعد التشغيل — دون إعادة البناء.
في realm poc، العميل client1 (Admin Console → Clients → client1):
http://maquina:5174/*
(وإلا يرفض Keycloak إعادة التوجيه برسالة "Invalid parameter: redirect_uri").http://maquina:5174
(وإلا يفشل fetch إلى نقطة النهاية /token بسبب CORS ويبقى login ناقصًا).يستخدم Keycloak شهادة موقّعة ذاتيًا على 8443. يجب على كل عضو في الفريق، في أول
مرة، فتح https://maquina:8443 في متصفحه وقبول الشهادة مرة واحدة. وإلا
تفشل استدعاءات الواجهة الأمامية إلى Keycloak بصمت.
http://maquina:5174 → يُعيد التوجيه إلى تسجيل دخول Keycloak.code، تظهر prompt تعرض session_id الحالي وتتيح
استبداله بجلسة أخرى (جوهر PoC CVE-2023-0264).agente/) هذا النمط وينبّه عنه.KEYCLOAK_URL في الـ compose + up -d.