Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1529 — Keycloak: Nicht autorisierte Organisationsregistrierung durch fehlerhafte Validierung von Einladungstokens | Kitploit
Tools/GitHubGitHub/0x240x23elu/cve-2026-1529
Authentifizierung & AutorisierungPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak: Nicht autorisierte Organisationsregistrierung durch fehlerhafte Validierung von Einladungstokens

Repository anzeigen
32vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-1529 Keycloak Exploit Tool

Python Version License Status

CVE-2026-1529: Keycloak – Nicht autorisierte Organisationsregistrierung durch unsachgemäße Validierung von Einladungstokens

⚠️ WARNUNG: Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Unautorisierter Zugriff auf Computersysteme ist illegal.

📋 Inhaltsverzeichnis

  • Überblick
  • Funktionen
  • Voraussetzungen
  • Installation
  • Verwendung
  • Konfiguration
  • So funktioniert es
  • Ausgabe
  • Fehlerbehebung
  • Rechtlicher Hinweis
  • Mitwirken
  • Danksagungen

🎯 Überblick

Dieses Tool demonstriert eine kritische Schwachstelle in Keycloak (CVE-2026-1529), die eine nicht autorisierte Organisationsregistrierung durch unsachgemäße Validierung von JWT-Einladungstokens ermöglicht. Der Exploit manipuliert Einladungstokens, um nicht autorisierten Zugriff auf Keycloak-Instanzen zu erlangen.

Schwachstellendetails:

  • CVE-ID: CVE-2026-1529
  • Schweregrad: Kritisch
  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Betroffen: Keycloak-Instanzen mit Organisations-Einladungsfunktion

✨ Funktionen

  • ✅ Automatische Schwachstellenerkennung
  • ✅ JWT-Token-Manipulation
  • ✅ Automatisierte Benutzerregistrierung
  • ✅ Anmeldeüberprüfung
  • ✅ Detaillierte Exploit-Berichte
  • ✅ Konfigurierbare Parameter
  • ✅ Debug-Logging-Unterstützung
  • ✅ HTTP-Client mit mehreren Wiederholungsversuchen

📦 Voraussetzungen

  • Python 3.7 oder höher
  • pip (Python-Paketmanager)
  • Virtuelle Umgebung (empfohlen)
  • Ziel-Keycloak-Instanz (nur für autorisierte Tests)

🚀 Installation

Methode 1: Repository klonen

root@kitploit:~
# Repository klonen
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Virtuelle Umgebung erstellen
python3 -m venv venv
source venv/bin/activate  # Unter Windows: venv\Scripts\activate

# Abhängigkeiten installieren
pip install -r requirements.txt

Methode 2: Manuelle Einrichtung

root@kitploit:~
# Verzeichnisstruktur erstellen
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# Dateien aus Releases herunterladen oder manuell kopieren
# Dann Abhängigkeiten installieren
pip install requests urllib3 PyJWT

Dateistruktur

root@kitploit:~
keycloak-exploit/
├── keycloak-exploit.py           # Haupt-Exploit-Skript
├── requirements.txt              # Python-Abhängigkeiten
├── README.md                     # Diese Datei
├── config/
│   └── default_config.json       # Konfigurationsdatei
├── utils/
│   ├── __init__.py              # Paket-Initialisierer
│   ├── http_utils.py            # HTTP-Client-Dienstprogramme
│   ├── jwt_utils.py             # JWT-Manipulation
│   └── crypto_utils.py          # Krypto-Dienstprogramme
├── logs/                         # Automatisch generierte Logs
└── output/
    └── reports/                  # Exploit-Berichte

💻 Verwendung

Grundlegende Verwendung

root@kitploit:~
python3 keycloak-exploit.py https://target-keycloak.com

Erweiterte Optionen

root@kitploit:~
# Mit benutzerdefiniertem Einladungstoken
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# Mit benutzerdefinierter Organisations-ID
python3 keycloak-exploit.py -o custom_org_id https://target.com

# Mit benutzerdefinierter Konfigurationsdatei
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# Debug-Logging aktivieren
python3 keycloak-exploit.py -d https://target.com

# Hilfe anzeigen
python3 keycloak-exploit.py -h

# Version anzeigen
python3 keycloak-exploit.py -v

Befehlszeilenargumente

⚙️ Konfiguration

Bearbeiten Sie config/default_config.json, um Exploit-Parameter anzupassen:

root@kitploit:~
{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

Konfigurationsoptionen

🔧 So funktioniert es

Der Exploit funktioniert in den folgenden Schritten:

  1. Schwachstellenprüfung

    • Verbindet sich mit der Ziel-Keycloak-Instanz
    • Erkennt die Keycloak-Version
    • Testet Organisations-Endpunkte
  2. Token-Generierung/-Manipulation

    • Generiert oder akzeptiert Einladungstoken
    • Dekodiert JWT-Token
    • Manipuliert Organisations-ID in der Nutzlast
    • Signiert Token mit bekanntem Schlüssel neu
  3. Benutzerregistrierung

    • Übermittelt Registrierung mit manipuliertem Token
    • Umgeht Organisationsvalidierung
    • Erstellt nicht autorisiertes Benutzerkonto
  4. Anmeldeüberprüfung

    • Testet Anmeldung mit erstellten Anmeldedaten
    • Generiert Zugriffstoken
    • Stellt Anmelde-URL bereit
  5. Berichtserstellung

    • Erstellt detaillierten Exploit-Bericht
    • Speichert in output/reports/
    • Enthält alle technischen Details

Angriffsablauf-Diagramm

root@kitploit:~
┌─────────────────┐
│  Zielprüfung    │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Token Gen/Holen│
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Token Manipul.  │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Benutzer Regist.│
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Anmeldetest    │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Bericht Gen.   │
└─────────────────┘

📊 Ausgabe

Erfolgreiche Exploit-Ausgabe

root@kitploit:~
============================================================
CVE-2026-1529 EXPLOIT-ERGEBNISSE
============================================================
✓ Ziel ist anfällig für CVE-2026-1529

🎯 EXPLOIT ERFOLGREICH!
Benutzername: admin_user_2026
Passwort: KeycloakCVE2026!
E-Mail: [email protected]
Anmeldelink: https://target.com/realms/master/account

📄 Bericht gespeichert unter: output/reports/exploit_report_20260211_050507.txt

🔐 Verwenden Sie die bereitgestellten Anmeldedaten, um auf die Keycloak-Instanz zuzugreifen!
⚠️  Dies demonstriert nicht autorisierten Zugriff aufgrund von CVE-2026-1529

============================================================
von f3ds cr3w est, 2002
============================================================

Generierter Bericht

Ein detaillierter Bericht wird in output/reports/ gespeichert und enthält:

  • Zielinformationen
  • Exploit-Ergebnisse für jeden Schritt
  • Erstellte Benutzeranmeldedaten
  • Anmeldelink
  • Original- und manipulierte Tokens
  • Technische Details
  • CVE-Informationen
  • Sicherheitsempfehlung

Log-Dateien

Logs werden im Verzeichnis logs/ mit detaillierten Ausführungsinformationen gespeichert.

🐛 Fehlerbehebung

Häufige Probleme

1. ModuleNotFoundError: No module named 'utils'

Lösung:

root@kitploit:~
# Stellen Sie sicher, dass Sie sich im richtigen Verzeichnis befinden
cd keycloak-exploit
python3 keycloak-exploit.py https://target.com

2. Konfigurationsdatei nicht gefunden

Lösung:

root@kitploit:~
# Stellen Sie sicher, dass das config-Verzeichnis existiert
mkdir -p config
# Kopieren oder erstellen Sie default_config.json in config/

3. Retry.init() got an unexpected keyword argument 'method_whitelist'

Lösung: Dies wurde in der neuesten Version behoben. Aktualisieren Sie urllib3:

root@kitploit:~
pip install --upgrade urllib3

4. Ziel ist nicht anfällig

Mögliche Gründe:

  • Ziel ist keine Keycloak-Instanz
  • Keycloak ist nicht erreichbar
  • Organisationsfunktion ist deaktiviert
  • Ziel ist gegen CVE-2026-1529 gepatcht

Lösung:

root@kitploit:~
# Debug-Logging aktivieren, um weitere Details zu sehen
python3 keycloak-exploit.py -d https://target.com

5. Verbindungs-Timeout

Lösung:

root@kitploit:~
# Timeout in config/default_config.json erhöhen
"timeout": 60

Debug-Modus

Aktivieren Sie ausführliches Logging zur Fehlerbehebung:

root@kitploit:~
python3 keycloak-exploit.py -d https://target.com

Dies zeigt:

  • Detaillierte HTTP-Anfragen/-Antworten
  • Token-Manipulationsschritte
  • Registrierungsversuche
  • Vollständige Fehler-Stacktraces

📜 Rechtlicher Hinweis

root@kitploit:~
⚠️ WICHTIGER RECHTLICHER HINWEIS ⚠️

Dieses Tool wird NUR für BILDUNGS- und AUTORISIERTE SICHERHEITSTESTZwecke bereitgestellt.

Durch die Verwendung dieses Tools stimmen Sie zu, dass:

1. Sie dieses Tool nur auf Systemen verwenden, die Ihnen gehören oder für die Sie 
   eine ausdrückliche schriftliche Genehmigung zum Testen haben.

2. Sie verstehen, dass nicht autorisierter Zugriff auf Computersysteme illegal ist, 
   gemäß Gesetzen einschließlich, aber nicht beschränkt auf:
   - Computer Fraud and Abuse Act (CFAA) – Vereinigte Staaten
   - Computer Misuse Act – Vereinigtes Königreich
   - Ähnliche Gesetzgebung in anderen Ländern

3. Sie die volle Verantwortung für alle Konsequenzen der Nutzung dieses Tools übernehmen.

4. Die Autoren und Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, 
   die durch dieses Tool verursacht werden.

5. Dieses Tool wird "WIE BESEHEN" ohne jegliche Gewährleistung bereitgestellt.

NUTZUNG AUF EIGENES RISIKO. NICHT AUTORISIERTER ZUGRIFF IST EIN VERBRECHEN.

🤝 Mitwirken

Beiträge sind willkommen! Bitte befolgen Sie diese Richtlinien:

  1. Repository forken
  2. Feature-Branch erstellen (git checkout -b feature/improvement)
  3. Änderungen committen (git commit -am 'Add new feature')
  4. Branch pushen (git push origin feature/improvement)
  5. Pull Request erstellen

Entwicklungseinrichtung

root@kitploit:~
# Ihren Fork klonen
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Virtuelle Umgebung erstellen
python3 -m venv venv
source venv/bin/activate

# Abhängigkeiten installieren
pip install -r requirements.txt

# Änderungen vornehmen und testen
python3 keycloak-exploit.py https://test-target.com

Codestil

  • PEP 8-Richtlinien befolgen
  • Docstrings zu Funktionen hinzufügen
  • Typhinweise wo möglich einfügen
  • Beschreibende Commit-Nachrichten schreiben

🏆 Danksagungen

Erstellt von: f3ds cr3w est, 2002

Abhängigkeiten

  • requests – HTTP-Bibliothek
  • urllib3 – HTTP-Client
  • PyJWT – JWT-Implementierung

📝 Versionshistorie

v1.0.0 (2026-02-11)

  • Erste Veröffentlichung
  • CVE-2026-1529-Exploit-Implementierung
  • JWT-Token-Manipulation
  • Automatisierte Benutzerregistrierung
  • Berichtserstellung
  • Debug-Logging-Unterstützung

🔗 Ressourcen

  • CVE-2026-1529 Details
  • Keycloak-Dokumentation
  • JWT Best Practices
  • OWASP-Testleitfaden

📧 Kontakt

Für Fragen, Probleme oder Sicherheitsbedenken:

  • Öffnen Sie ein Issue auf GitHub
  • Kontakt: [[email protected]]
  • Sicherheitsprobleme: Privat melden

Denken Sie daran: Üben Sie immer verantwortungsvolle Offenlegung und ethisches Hacken. Ref: https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation Mit ❤️ erstellt von f3ds cr3w est, 2002

Tool herunterladen
ArgumentKurzformBeschreibung
target-Ziel-Keycloak-URL (erforderlich)
--token-tBenutzerdefiniertes Einladungstoken
--org-id-oBenutzerdefinierte Organisations-ID
--config-cPfad zur Konfigurationsdatei
--debug-dDebug-Logging aktivieren
--version-vVersionsinformationen anzeigen
--help-hHilfemeldung anzeigen
AbschnittParameterBeschreibungStandard
exploitdefault_usernameBenutzername für die Registrierungadmin_user_2026
exploitdefault_passwordPasswort für die RegistrierungKeycloakCVE2026!
exploitdefault_emailE-Mail für die Registrierung[email protected]
exploittimeoutHTTP-Request-Timeout (Sekunden)30
exploitmax_retriesMaximale HTTP-Wiederholungsversuche3
jwtalgorithmJWT-SignaturalgorithmusHS256
jwtsecret_keyJWT-GeheimschlüsselBenutzerdefiniert
jwttoken_expiryToken-Ablaufzeit (Sekunden)3600