
Nuclei-Template zur Erkennung exponierter Keycloak-Reset-Credentials-Endpunkte über mehrere Pfade hinweg, das die Validierung der CVE-2026-18963-Exposition unterstützt.
Nuclei-Template zur Erkennung exponierter Keycloak-reset-credentials-Endpunkte über mehrere Proxy-Präfixe, Kontextpfade, Realm-Namen und Pfadvariationen.
Dieses Template hilft dabei, erreichbare Passwort-Reset-Abläufe zu identifizieren, die bei der Validierung von Umgebungen relevant sein können, die von Folgendem betroffen sind:
Gemäß dem öffentlichen Keycloak-Issue ermöglicht die Schwachstelle einem nicht authentifizierten Angreifer, den Passwort-Reset-Prozess für einen Benutzer zu erzwingen, ohne den erwarteten E-Mail-Verifizierungslink zu benötigen, was potenziell zur vollständigen Übernahme des Kontos führen kann.
Referenz:
nuclei -t reset-path-finder.yaml -u https://target.example