Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hexissam/cve-2026-4282-scanner
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراق
GitHubhexissam/cve-2026-4282-scanner

CVE-2026-4282-Scanner

ماسح ضوئي غير تطفلي للثغرات الأمنية يعتمد على الإصدارات لـ CVE-2026-4282 (خلل العزل في Keycloak SingleUseObjectProvider الذي يتيح تزوير رمز التفويض وتصعيد الامتيازات)

عرض المستودع
13منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-4282-Scanner

ماسح ضوئي للثغرات الأمنية غير تدخلي ويعتمد على الإصدار، يستهدف CVE-2026-4282، الذي يؤثر على Keycloak وRed Hat Build of Keycloak (RHBK).

⚠️ إخلاء مسؤولية: هذه الأداة مخصصة حصريًا لأبحاث الأمن المصرح بها، واختبار الاختراق، وإدارة الثغرات الأمنية الدفاعية. شغّلها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. لا يقوم هذا الماسح بأي استغلال — فهو يفحص فقط المعلومات العامة المتاحة دون مصادقة لتحديد الإصدار قيد التشغيل.


حول الثغرة

CVE-2026-4282 — عزل أو تقسيم غير سليم (CWE-653)

إن SingleUseObjectProvider في Keycloak، وهو مخزن قيم-مفاتيح عام يُستخدم داخليًا بواسطة خادم المصادقة، يفتقر إلى العزل المناسب للنوع ومساحة الاسم بين الكائنات المخزنة. ونظرًا لعدم فصل الإدخالات من الأنظمة الفرعية الداخلية المختلفة بشكل كافٍ، يمكن لمهاجم غير مصادق التلاعب بهذا المخزن المشترك لتزوير رموز تفويض OAuth2/OpenID Connect.

وبما أن رموز التفويض تُستبدل برموز وصول، يمكن استخدام رمز مزور لإنشاء رموز وصول بصلاحيات إدارية، مما يؤدي إلى تصعيد كامل للامتيازات داخل مثيل Keycloak — دون أن يحتاج المهاجم إلى بيانات اعتماد صالحة على الإطلاق.

  • درجة CVSS 3.1 الأساسية: 7.4 (عالية) — متجه هجوم عبر الشبكة، لا يتطلب امتيازات، لا يتطلب تفاعل المستخدم، تعقيد هجوم مرتفع
  • CWE: CWE-653 — عزل أو تقسيم غير سليم
  • المكوّن المتأثر: SingleUseObjectProvider (مخزن KV عام)
  • تم الإصلاح في: Keycloak / RHBK 26.5.7 والإصدارات الأحدث
  • المصادر الرسمية

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
    • نشرة Red Hat الأمنية: https://access.redhat.com/security/cve/CVE-2026-4282
    • Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
    • ملاحظات إصدار Keycloak 26.5.7: https://www.keycloak.org/2026/04/keycloak-2657-released

    ماذا يفعل هذا الماسح

    1. يرسل طلب GET قياسيًا غير مصادق إلى نقاط نهاية Keycloak المعروفة (نفس حركة المرور التي يولدها المتصفح عند تحميل صفحة تسجيل الدخول).
    2. يؤكد أن الهدف يعمل فعليًا بنظام Keycloak.
    3. يحاول تحديد الإصدار المنشور من بيانات الاستجابة العامة (مسارات الأصول، الترويسات).
    4. يقارن الإصدار المكتشف بالإصدار المُصلَح المعروف (26.5.7) ويُبلغ فيما إذا كان الهدف يُحتمل أنه عرضة للثغرة، أو مُصَلَحًا على الأرجح، أو غير محدد.

    ما لا يفعله هذا الماسح:

    • لا يزور رموز التفويض.
    • لا يحاول تجاوز المصادقة.
    • لا يرسل أي حمولات خبيثة أو مشوهة.

    التثبيت (Linux)

    root@kitploit:~
    sudo apt update
    sudo apt install -y git python3 python3-pip
    git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
    cd CVE-2026-4282-Scanner
    pip3 install -r requirements.txt
    

    الاستخدام

    root@kitploit:~
    python3 scanner.py -u https://sso.example.com
    

    الخيارات

    الخيارالوصف
    -u, --urlعنوان URL الأساسي لخادم Keycloak الهدف (مطلوب)
    -t, --timeoutمهلة الطلب بالثواني (الافتراضي: 8)
    --no-verify-sslتعطيل التحقق من شهادة SSL (الشهادات الموقّعة ذاتيًا)

    مثال على المخرجات

    root@kitploit:~
    [*] Target: https://sso.example.com
    [*] Timestamp: 2026-08-09T12:00:00
    [+] Confirmed the target is running Keycloak.
    [*] Detected version: 26.5.4 (source: /admin/master/console/)
    
    [-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
    [!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
        or review the official Red Hat advisory referenced in README.md.
    
    [*] This scan relies solely on public, non-interactive data.
        No exploit payload or authentication bypass attempt was sent.
    

    المعالجة

    • قم بترقية Keycloak / RHBK إلى الإصدار 26.5.7 أو أحدث.
    • إذا لم تكن الترقية الفورية ممكنة، راقب سجلات المصادقة بحثًا عن أنماط شاذة في استبدال رموز التفويض، وقلّل من تعرض الشبكة لوحدة تحكم إدارة Keycloak.
    • راجع نشرة Red Hat الأمنية الرسمية للحصول على أي إرشادات إضافية للتخفيف.

    إشعار قانوني

    هذا المشروع مُقدَّم لأغراض تعليمية وأبحاث أمنية مصرح بها فقط. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. يُعد الفحص أو الاختبار غير المصرح به للأنظمة التي لا تملكها أو ليس لديك إذن صريح بتقييمها أمرًا غير قانوني في معظم الولايات القضائية.


    الاعتمادات

    طوّره: issam junior (@hexissam) اكتشاف الثغرة والإفصاح عنها: Red Hat, Inc.

    تنزيل الأداة