
ماسح ضوئي غير تطفلي للثغرات الأمنية يعتمد على الإصدارات لـ CVE-2026-4282 (خلل العزل في Keycloak SingleUseObjectProvider الذي يتيح تزوير رمز التفويض وتصعيد الامتيازات)
ماسح ضوئي للثغرات الأمنية غير تدخلي ويعتمد على الإصدار، يستهدف CVE-2026-4282، الذي يؤثر على Keycloak وRed Hat Build of Keycloak (RHBK).
⚠️ إخلاء مسؤولية: هذه الأداة مخصصة حصريًا لأبحاث الأمن المصرح بها، واختبار الاختراق، وإدارة الثغرات الأمنية الدفاعية. شغّلها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. لا يقوم هذا الماسح بأي استغلال — فهو يفحص فقط المعلومات العامة المتاحة دون مصادقة لتحديد الإصدار قيد التشغيل.
CVE-2026-4282 — عزل أو تقسيم غير سليم (CWE-653)
إن SingleUseObjectProvider في Keycloak، وهو مخزن قيم-مفاتيح عام يُستخدم داخليًا بواسطة خادم المصادقة، يفتقر إلى العزل المناسب للنوع ومساحة الاسم بين الكائنات المخزنة. ونظرًا لعدم فصل الإدخالات من الأنظمة الفرعية الداخلية المختلفة بشكل كافٍ، يمكن لمهاجم غير مصادق التلاعب بهذا المخزن المشترك لتزوير رموز تفويض OAuth2/OpenID Connect.
وبما أن رموز التفويض تُستبدل برموز وصول، يمكن استخدام رمز مزور لإنشاء رموز وصول بصلاحيات إدارية، مما يؤدي إلى تصعيد كامل للامتيازات داخل مثيل Keycloak — دون أن يحتاج المهاجم إلى بيانات اعتماد صالحة على الإطلاق.
SingleUseObjectProvider (مخزن KV عام)GET قياسيًا غير مصادق إلى نقاط نهاية Keycloak المعروفة (نفس حركة المرور التي يولدها المتصفح عند تحميل صفحة تسجيل الدخول).26.5.7) ويُبلغ فيما إذا كان الهدف يُحتمل أنه عرضة للثغرة، أو مُصَلَحًا على الأرجح، أو غير محدد.ما لا يفعله هذا الماسح:
sudo apt update
sudo apt install -y git python3 python3-pip
git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
cd CVE-2026-4282-Scanner
pip3 install -r requirements.txt
python3 scanner.py -u https://sso.example.com
| الخيار | الوصف |
|---|---|
-u, --url | عنوان URL الأساسي لخادم Keycloak الهدف (مطلوب) |
-t, --timeout | مهلة الطلب بالثواني (الافتراضي: 8) |
--no-verify-ssl | تعطيل التحقق من شهادة SSL (الشهادات الموقّعة ذاتيًا) |
[*] Target: https://sso.example.com
[*] Timestamp: 2026-08-09T12:00:00
[+] Confirmed the target is running Keycloak.
[*] Detected version: 26.5.4 (source: /admin/master/console/)
[-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
[!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
or review the official Red Hat advisory referenced in README.md.
[*] This scan relies solely on public, non-interactive data.
No exploit payload or authentication bypass attempt was sent.
هذا المشروع مُقدَّم لأغراض تعليمية وأبحاث أمنية مصرح بها فقط. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. يُعد الفحص أو الاختبار غير المصرح به للأنظمة التي لا تملكها أو ليس لديك إذن صريح بتقييمها أمرًا غير قانوني في معظم الولايات القضائية.
طوّره: issam junior (@hexissam) اكتشاف الثغرة والإفصاح عنها: Red Hat, Inc.