Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1529 — Keycloak: Nicht autorisierte Organisationsregistrierung durch fehlerhafte Validierung von Einladungstokens | Kitploit
Tools/GitHubGitHub/0x240x23elu/cve-2026-1529
Authentifizierung & AutorisierungPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak: Nicht autorisierte Organisationsregistrierung durch fehlerhafte Validierung von Einladungstokens

Repository anzeigen
6217vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-1529 Keycloak Exploit Tool

Python Version License Status

CVE-2026-1529: Keycloak – Nicht autorisierte Organisationsregistrierung durch unsachgemäße Validierung von Einladungstokens

⚠️ WARNUNG: Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Unautorisierter Zugriff auf Computersysteme ist illegal.

📋 Inhaltsverzeichnis

  • Überblick
  • Funktionen
  • Voraussetzungen
  • Installation
  • Verwendung
  • Konfiguration
  • So funktioniert es
  • Ausgabe
  • Fehlerbehebung
  • Rechtlicher Hinweis
  • Mitwirken
  • Danksagungen

🎯 Überblick

Dieses Tool demonstriert eine kritische Schwachstelle in Keycloak (CVE-2026-1529), die eine nicht autorisierte Organisationsregistrierung durch unsachgemäße Validierung von JWT-Einladungstokens ermöglicht. Der Exploit manipuliert Einladungstokens, um nicht autorisierten Zugriff auf Keycloak-Instanzen zu erlangen.

Schwachstellendetails:

  • CVE-ID: CVE-2026-1529
  • Schweregrad: Kritisch
  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Betroffen: Keycloak-Instanzen mit Organisations-Einladungsfunktion

✨ Funktionen

  • ✅ Automatische Schwachstellenerkennung
  • ✅ JWT-Token-Manipulation
  • ✅ Automatisierte Benutzerregistrierung
  • ✅ Anmeldeüberprüfung
  • ✅ Detaillierte Exploit-Berichte
  • ✅ Konfigurierbare Parameter
  • ✅ Debug-Logging-Unterstützung
  • ✅ HTTP-Client mit mehreren Wiederholungsversuchen

📦 Voraussetzungen

  • Python 3.7 oder höher
  • pip (Python-Paketmanager)
  • Virtuelle Umgebung (empfohlen)
  • Ziel-Keycloak-Instanz (nur für autorisierte Tests)

🚀 Installation

Methode 1: Repository klonen

# Repository klonen
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Virtuelle Umgebung erstellen
python3 -m venv venv
source venv/bin/activate  # Unter Windows: venv\Scripts\activate

# Abhängigkeiten installieren
pip install -r requirements.txt

Methode 2: Manuelle Einrichtung

# Verzeichnisstruktur erstellen
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# Dateien aus Releases herunterladen oder manuell kopieren
# Dann Abhängigkeiten installieren
pip install requests urllib3 PyJWT

Dateistruktur

keycloak-exploit/
├── keycloak-exploit.py           # Haupt-Exploit-Skript
├── requirements.txt              # Python-Abhängigkeiten
├── README.md                     # Diese Datei
├── config/
│   └── default_config.json       # Konfigurationsdatei
├── utils/
│   ├── __init__.py              # Paket-Initialisierer
│   ├── http_utils.py            # HTTP-Client-Dienstprogramme
│   ├── jwt_utils.py             # JWT-Manipulation
│   └── crypto_utils.py          # Krypto-Dienstprogramme
├── logs/                         # Automatisch generierte Logs
└── output/
    └── reports/                  # Exploit-Berichte

💻 Verwendung

Grundlegende Verwendung

python3 keycloak-exploit.py https://target-keycloak.com

Erweiterte Optionen

# Mit benutzerdefiniertem Einladungstoken
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# Mit benutzerdefinierter Organisations-ID
python3 keycloak-exploit.py -o custom_org_id https://target.com

# Mit benutzerdefinierter Konfigurationsdatei
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# Debug-Logging aktivieren
python3 keycloak-exploit.py -d https://target.com

# Hilfe anzeigen
python3 keycloak-exploit.py -h

# Version anzeigen
python3 keycloak-exploit.py -v

Befehlszeilenargumente

ArgumentKurzformBeschreibung
target-Ziel-Keycloak-URL (erforderlich)
--token-tBenutzerdefiniertes Einladungstoken
--org-id-oBenutzerdefinierte Organisations-ID
--config-cPfad zur Konfigurationsdatei
--debug-dDebug-Logging aktivieren
--version-vVersionsinformationen anzeigen
--help-hHilfemeldung anzeigen

⚙️ Konfiguration

Bearbeiten Sie config/default_config.json, um Exploit-Parameter anzupassen:

{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

Konfigurationsoptionen

AbschnittParameterBeschreibungStandard
exploitdefault_usernameBenutzername für die Registrierungadmin_user_2026
exploitdefault_passwordPasswort für die RegistrierungKeycloakCVE2026!
exploitdefault_emailE-Mail für die Registrierung[email protected]
exploittimeoutHTTP-Request-Timeout (Sekunden)30
exploitmax_retriesMaximale HTTP-Wiederholungsversuche3
jwtalgorithmJWT-SignaturalgorithmusHS256
jwtsecret_keyJWT-GeheimschlüsselBenutzerdefiniert
jwttoken_expiryToken-Ablaufzeit (Sekunden)3600

🔧 So funktioniert es

Der Exploit funktioniert in den folgenden Schritten:

  1. Schwachstellenprüfung

    • Verbindet sich mit der Ziel-Keycloak-Instanz
    • Erkennt die Keycloak-Version
    • Testet Organisations-Endpunkte
  2. Token-Generierung/-Manipulation

    • Generiert oder akzeptiert Einladungstoken
    • Dekodiert JWT-Token
    • Manipuliert Organisations-ID in der Nutzlast
    • Signiert Token mit bekanntem Schlüssel neu
  3. Benutzerregistrierung

    • Übermittelt Registrierung mit manipuliertem Token
    • Umgeht Organisationsvalidierung
    • Erstellt nicht autorisiertes Benutzerkonto
  4. Anmeldeüberprüfung

    • Testet Anmeldung mit erstellten Anmeldedaten
    • Generiert Zugriffstoken
    • Stellt Anmelde-URL bereit
  5. Berichtserstellung

    • Erstellt detaillierten Exploit-Bericht
    • Speichert in output/reports/
    • Enthält alle technischen Details

Angriffsablauf-Diagramm

┌─────────────────┐
│  Zielprüfung    │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Token Gen/Holen│
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Token Manipul.  │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Benutzer Regist.│
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Anmeldetest    │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Bericht Gen.   │
└─────────────────┘

📊 Ausgabe

Erfolgreiche Exploit-Ausgabe

============================================================
CVE-2026-1529 EXPLOIT-ERGEBNISSE
============================================================
✓ Ziel ist anfällig für CVE-2026-1529

🎯 EXPLOIT ERFOLGREICH!
Benutzername: admin_user_2026
Passwort: KeycloakCVE2026!
E-Mail: [email protected]
Anmeldelink: https://target.com/realms/master/account

📄 Bericht gespeichert unter: output/reports/exploit_report_20260211_050507.txt

🔐 Verwenden Sie die bereitgestellten Anmeldedaten, um auf die Keycloak-Instanz zuzugreifen!
⚠️  Dies demonstriert nicht autorisierten Zugriff aufgrund von CVE-2026-1529
Tool herunterladen