Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-18963 — Nuclei-Template zur Erkennung exponierter Keycloak-Reset-Credentials-Endpunkte über mehrere Pfade hinweg, das die Validierung der CVE-2026-18963-Exposition unterstützt. | Kitploit
Tools/GitHubGitHub/debugactiveprocess/cve-2026-18963
AufklärungSchwachstellenscannerExploitationWebsicherheitPenetrationstests
GitHubdebugactiveprocess/cve-2026-18963

CVE-2026-18963

Nuclei-Template zur Erkennung exponierter Keycloak-Reset-Credentials-Endpunkte über mehrere Pfade hinweg, das die Validierung der CVE-2026-18963-Exposition unterstützt.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
115vor 1 MonatNoch nicht geprüft

Keycloak Reset-Pfad-Finder

Nuclei-Template zur Erkennung exponierter Keycloak-reset-credentials-Endpunkte über mehrere Proxy-Präfixe, Kontextpfade, Realm-Namen und Pfadvariationen.

Zusammenfassung

Dieses Template hilft dabei, erreichbare Passwort-Reset-Abläufe zu identifizieren, die bei der Validierung von Umgebungen relevant sein können, die von Folgendem betroffen sind:

  • CVE-2026-18963
  • Keycloak-Übernahme von Konten ohne Authentifizierung über einen Reset-credentials-Flow-Bypass

Gemäß dem öffentlichen Keycloak-Issue ermöglicht die Schwachstelle einem nicht authentifizierten Angreifer, den Passwort-Reset-Prozess für einen Benutzer zu erzwingen, ohne den erwarteten E-Mail-Verifizierungslink zu benötigen, was potenziell zur vollständigen Übernahme des Kontos führen kann.

Referenz:

  • https://github.com/keycloak/keycloak/issues/51833

Verwendung

nuclei -t reset-path-finder.yaml -u https://target.example

Hinweise

  • Dieses Template konzentriert sich auf die Erkennung von Endpunkten.
  • Es führt keine Kontenübernahme oder den Abschluss eines Passwort-Resets durch.
  • Überprüfen Sie die Ergebnisse manuell, um die Exposition und Anwendbarkeit zu bestätigen.
Tool herunterladen