Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-18963_analyst — مختبر قائم على Docker لإعادة إنتاج ثغرة Keycloak CVE-2026-18963، بما في ذلك إعداد الإصدار الهش، وبذر realm، وتحليل سير العمل على مستوى المصدر مع مقارنة التصحيحات ومصفوفة الاختبارات. | Kitploit
أدوات/GitHubGitHub/minh3102011/cve-2026-18963_analyst
تحليل الثغرات الأمنيةالاستغلالأمن الويبالمصادقةالتعلم والتعليممختبرات وتدريب عملي
GitHubminh3102011/cve-2026-18963_analyst

CVE-2026-18963_analyst

مختبر قائم على Docker لإعادة إنتاج ثغرة Keycloak CVE-2026-18963، بما في ذلك إعداد الإصدار الهش، وبذر realm، وتحليل سير العمل على مستوى المصدر مع مقارنة التصحيحات ومصفوفة الاختبارات.

عرض المستودع
منذ 19س 7دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر Keycloak Docker الخاص بـ CVE-2026-18963

يُشغّل هذا المختبر إصدار Keycloak الضعيف 26.7.1 على localhost ويجهّز realm بحد أدنى لإعادة إنتاج سير عمل CVE.

مستندات التحقيق

  • تحليل سير العمل: السبب الجذري على مستوى الكود المصدري، تسلسل الطلبات المتأثر، مقارنة التصحيح، والمعالجة.
  • الأدلة ومصفوفة الاختبار: معايير القبول للبنى الضعيفة والمصححة.

التشغيل

root@kitploit:~
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init

سيكون Keycloak متاحًا على:

  • http://127.0.0.1:18080
  • وحدة تحكم المشرف: admin / admin

كائنات المختبر المجهّزة:

  • realm: lab
  • client: poc
  • redirect URI: http://localhost/cb
  • مستخدم: victim
  • كلمة المرور: OldPassw0rd!
  • الإيقاف

    root@kitploit:~
    docker compose down
    

    ملاحظات

    • ملف compose هذا يُشغّل عمدًا الإصدار الضعيف فقط.
    • حاوية التهيئة idempotent بشكل كافٍ للاختبار المحلي المتكرر؛ فهي تتخطى الـ realm والـ client والمستخدم الموجودين وتعيد تعيين كلمة مرور الضحية.
    • لم يتم تنفيذ إعادة الإنتاج أثناء التشغيل في بيئة المراجعة الحالية لأن Docker لم يكن متاحًا. لا تتعامل مع تحليل الكود المصدري الثابت على أنه نتيجة استيلاء فعلي حتى يتم تشغيل مصفوفة الأدلة على مختبر معزول.
    تنزيل الأداة