Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-0264 — PoC صغير لثغرة Keycloak الأمنية CVE-2023-0264 | Kitploit
أدوات/GitHubGitHub/twwd/cve-2023-0264
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمصادقة
GitHubtwwd/cve-2023-0264

CVE-2023-0264

PoC صغير لثغرة Keycloak الأمنية CVE-2023-0264

عرض المستودع
72منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC لـ CVE-2023-0264

ثغرة في Keycloak تسمح باختطاف الجلسة أثناء تدفق رمز التفويض

انظر https://github.com/advisories/GHSA-9g98-5mj6-f9mv

المتطلبات الأساسية

  • Docker
  • curl
  • jq
  • python3 أو أداة أخرى لخدمة الملفات الثابتة عبر HTTP

خطوات إعادة الإنتاج

  1. شغّل حاوية Keycloak باستخدام ./run-keycloak-container.sh
  2. أنشئ مستخدمين اثنين alice وmallory باستخدام ./create-users.sh
  3. اخدم الملفات الثابتة من هذا المستودع، على سبيل المثال: python3 -m http.server 8000
  4. افتح http://localhost:8000/index.html في جلستي متصفح
  5. ابدأ تسجيل الدخول باستخدام alice وكلمة المرور test في الجلسة 1 وانسخ معرف الجلسة من المطالبة
  6. ابدأ تسجيل الدخول باستخدام mallory وكلمة المرور test في الجلسة 2 والصق معرف الجلسة من alice في المطالبة (ثم اضغط موافق)
  7. يجب أن تكون مسجلاً الدخول باسم alice في الجلسة 2 من mallory
تنزيل الأداة