
Schwachstellendetails und Exploit für CVE-2021-3754
Dieses Repository dokumentiert Schwachstellendetails und Exploit für CVE-2021-3754, die von mir am 21. August 2021 entdeckt und gemeldet wurde.
Es wurde ein Fehler in Apache Keycloak & Redhat SSO gefunden, bei dem ein Angreifer sich mit einem Benutzernamen registrieren kann, der mit der E-Mail-ID eines vorhandenen Benutzers identisch ist. Dies wird dadurch verursacht, dass Benutzernamen vor E-Mails ausgewertet werden. Keycloak erlaubt die Verwendung von E-Mails als Benutzernamen und prüft nicht, ob bereits ein Konto mit dieser E-Mail existiert.

Das obige Verhalten führt zu Problemen beim Erhalt einer Passwort-Wiederherstellungs-E-Mail, wenn der Benutzer das Passwort vergisst, wodurch Benutzer vorübergehend von ihren Konten ausgeschlossen werden.

Die Problemumgehung besteht darin, das Flag "E-Mail als Benutzername" zu aktivieren oder "Anmeldung mit E-Mail" in den Anmeldeeinstellungen zu deaktivieren. Referenz

Im Folgenden finden Sie ein Proof of Concept Video, das ich ursprünglich an Redhat gemeldet habe und das die vollständige Schwachstelle zusammen mit den Ausführungsschritten demonstriert: