Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3754 — Schwachstellendetails und Exploit für CVE-2021-3754 | Kitploit
Tools/GitHubGitHub/7ragnarok7/cve-2021-3754
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationIdentitäts- & Zugriffsmanagement (IAM)Authentifizierung
GitHub7ragnarok7/cve-2021-3754

CVE-2021-3754

Schwachstellendetails und Exploit für CVE-2021-3754

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2021-3754

Dieses Repository dokumentiert Schwachstellendetails und Exploit für CVE-2021-3754, die von mir am 21. August 2021 entdeckt und gemeldet wurde.

Metriken

  • CWE-20: Unzureichende Eingabevalidierung
  • CVSS: 5.3 (MITTEL)

Beschreibung

Es wurde ein Fehler in Apache Keycloak & Redhat SSO gefunden, bei dem ein Angreifer sich mit einem Benutzernamen registrieren kann, der mit der E-Mail-ID eines vorhandenen Benutzers identisch ist. Dies wird dadurch verursacht, dass Benutzernamen vor E-Mails ausgewertet werden. Keycloak erlaubt die Verwendung von E-Mails als Benutzernamen und prüft nicht, ob bereits ein Konto mit dieser E-Mail existiert.

Anmeldung

Auswirkung

Das obige Verhalten führt zu Problemen beim Erhalt einer Passwort-Wiederherstellungs-E-Mail, wenn der Benutzer das Passwort vergisst, wodurch Benutzer vorübergehend von ihren Konten ausgeschlossen werden.

Passwort vergessen

Minderung (wie von Redhat vorgeschlagen)

Die Problemumgehung besteht darin, das Flag "E-Mail als Benutzername" zu aktivieren oder "Anmeldung mit E-Mail" in den Anmeldeeinstellungen zu deaktivieren. Referenz

Einstellungen

Proof of Concept/Exploit

Im Folgenden finden Sie ein Proof of Concept Video, das ich ursprünglich an Redhat gemeldet habe und das die vollständige Schwachstelle zusammen mit den Ausführungsschritten demonstriert:

Hinweise

  • Bitte beachten Sie, dass die von Redhat vorgeschlagene Problemumgehung vorübergehend ist und das eigentliche Problem der unzureichenden Eingabevalidierung von Redhat/Keycloak nicht behoben wurde.
  • Beachten Sie, dass die oben von Redhat für Keycloak vorgeschlagene Minderung von mir nicht getestet und verifiziert wurde.
  • Beachten Sie, dass Sie, wenn Sie Keycloak/Redhat SSO in einem Ihrer Produkte/Anwendungen verwenden, weiterhin anfällig sind. Ich habe bestätigt, dass Redhat SSO bis heute noch anfällig für dieses Problem ist.
  • Wenn Sie Keycloak verwenden und die Anmeldebildschirmeinstellungen nicht richtig konfiguriert haben, sind Sie möglicherweise weiterhin anfällig.
  • UPDATE - DIESE SCHWACHSTELLE WURDE IN KEYCLOAK VERSION 24.0.1 GEPATCHT (https://github.com/advisories/GHSA-4vc8-pg5c-vg4x)

Wichtige Links

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3754
  • https://www.cvedetails.com/cve/CVE-2021-3754/
  • https://bugzilla.redhat.com/show_bug.cgi?id=1999196
  • https://access.redhat.com/security/cve/CVE-2021-3754
  • https://github.com/advisories/GHSA-4vc8-pg5c-vg4x
  • https://github.com/advisories/GHSA-j9xq-j329-2xvg
  • https://vulners.com/cve/CVE-2021-3754
  • https://www.tenable.com/cve/CVE-2021-3754
Tool herunterladen