Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2026-18963 — استغلال لإثبات المفهوم لثغرة CVE-2026-18963، وهي تجاوز للمصادقة في تدفق «نسيت كلمة المرور» في Keycloak، مما يسمح بإعادة تعيين كلمة المرور دون تحقق مناسب. يتضمن وضع إثبات غير مدمر. | Kitploit
أدوات/GitHubGitHub/t0w0t/poc-cve-2026-18963
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubt0w0t/poc-cve-2026-18963

POC-CVE-2026-18963

استغلال لإثبات المفهوم لثغرة CVE-2026-18963، وهي تجاوز للمصادقة في تدفق «نسيت كلمة المرور» في Keycloak، مما يسمح بإعادة تعيين كلمة المرور دون تحقق مناسب. يتضمن وضع إثبات غير مدمر.

عرض المستودع
1منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-18963 — إثبات المفهوم لتجاوز المصادقة في تدفق "نسيت كلمة المرور" في Keycloak

إثبات مفهوم لـ CVE-2026-18963، وهو خلل في تدفق «نسيت كلمة المرور» / اختيار بيانات الاعتماد في Keycloak يسمح للمهاجم بالوصول إلى خطوة UPDATE_PASSWORD — وإعادة تعيين كلمة مرور الحساب المستهدف — دون إكمال التحقق من الهوية المطلوب بشكل صحيح (على سبيل المثال دون رمز OTP/عامل ثانٍ صالح).

يقوم السكربت بتشغيل التدفق عبر HTTP فقط (بدون الحاجة إلى متصفح/Selenium) من خلال:

  1. تحميل صفحة تسجيل الدخول الخاصة بالـ realm وتحديد رابط «نسيت كلمة المرور».
  2. فتح صفحة إعادة تعيين بيانات الاعتماد وتشغيل tryAnotherWay.
  3. إرسال اسم المستخدم في منتقي بيانات الاعتماد الناتج.
  4. استخراج وإعادة استخدام رابط إعادة التشغيل startSessionPolling() الذي تستخدمه واجهة Keycloak لإبقاء جلسة المصادقة نشطة.
  5. إعادة استخدام رابط إعادة التعيين الأولي للوصول إلى منتقي بيانات اعتماد ثانٍ.
  6. إرسال اسم المستخدم مرة أخرى لتقديم التدفق مباشرة إلى UPDATE_PASSWORD.
  7. اختياريًا إرسال كلمة مرور جديدة للحساب المستهدف.

⚠️ إخلاء مسؤولية

تُقدَّم هذه الأداة لأغراض اختبار الأمان والبحث المصرَّح بها فقط (اختبارات الاختراق التي تقوم بها بتكليف، ومسابقات CTF، وبيئات المختبر الخاصة بك، أو الإفصاح المنسق عن الثغرات الأمنية). تشغيلها ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها يعد غير قانوني. لا يتحمل المؤلف والمساهمون أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة.

استخدم --stop-at-update-password لإنتاج إثبات غير مدمر (الوصول إلى UPDATE_PASSWORD دون إرسال كلمة مرور جديدة) متى كان ذلك كافيًا لإظهار المشكلة.

المتطلبات

  • Python 3.8+
  • requests
  • beautifulsoup4

التثبيت

root@kitploit:~
git clone <this-repo-url>
cd POC
python -m venv .venv
source .venv/bin/activate   # on Windows: .venv\Scripts\activate
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python poc_cve_2026_18963_terminal.py \
    --base-url http://localhost:8080 \
    --realm master \
    --client-id account \
    --username admin \
    --new-password "NewPassword123!"

الخيارات

الخيارالافتراضيالوصف
--base-urlhttp://localhost:8080عنوان URL الأساسي لمثيل Keycloak المستهدف
--realmmasterالـ realm المستهدف
--client-idaccountمعرّف عميل OIDC المستخدم لبدء تدفق تسجيل الدخول
--usernameadminاسم المستخدم المستهدف
--new-password(مطلوب)كلمة المرور التي سيتم تعيينها للحساب المستهدف
--stop-at-update-passwordoffالتوقف بمجرد الوصول إلى UPDATE_PASSWORD دون إرسال كلمة مرور جديدة (إثبات غير استغلالي)
--timeout10.0مهلة طلب HTTP بالثواني
--output-dirdebug_httpالدليل الذي يُحفظ فيه كل استجابة HTML وسيطة للتصحيح
--insecureoffتعطيل التحقق من شهادة TLS

إثبات غير مدمر

root@kitploit:~
python poc_cve_2026_18963_terminal.py \
    --base-url https://target.example.com \
    --realm myrealm \
    --username victim \
    --new-password unused \
    --stop-at-update-password

المخرجات

يتم حفظ كل استجابة HTTP وسيطة في --output-dir (debug_http افتراضيًا) كملفات 01_login.html، 02_reset.html، ... للمراجعة دون اتصال. يخرج السكربت بالرمز 0 عند النجاح و1 عند الفشل، مع طباعة رسائل التقدم والتشخيص إلى stdout.

المؤلف

Aurélien LOIE

تنزيل الأداة