Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pocKeycloakCVE-2023-0264 — Proof-of-Concept-Exploit für CVE-2023-0264 (Keycloak-OIDC-Session-Hijacking) mit einem Frontend für die session_id-Substitution und einem Agenten, der den Angriff erkennt. | Kitploit
Tools/GitHubGitHub/eliangonzi00/pockeycloakcve-2023-0264
DefensivwerkzeugeSchwachstellenanalyseExploitationImpersonations-ToolsWebanwendungs-ExploitationWebsicherheitPenetrationstestsAuthentifizierungEinbruchserkennung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Red Teaming
GitHubeliangonzi00/pockeycloakcve-2023-0264

pocKeycloakCVE-2023-0264

Proof-of-Concept-Exploit für CVE-2023-0264 (Keycloak-OIDC-Session-Hijacking) mit einem Frontend für die session_id-Substitution und einem Agenten, der den Angriff erkennt.

Repository anzeigen
vor 23 TagenNoch nicht geprüft

PoC CVE-2023-0264 — Frontend (OIDC-Session-Hijacking)

Statisches Frontend, das den OIDC-Ablauf (Authorization Code) gegen eine Keycloak-Instanz ausführt und den session_id-Entführungshook des PoC bereitstellt. Es wird mit nginx auf Port 5174 für das Team bereitgestellt.

Starten (auf der VPS)

root@kitploit:~
cd vps/pocCVE0264
docker compose up -d --build

Es läuft unter http://maquina:5174. Öffne die Firewall des Providers für 5174/TCP (genau wie du es mit 8443 gemacht hast).

Die Keycloak-URL wird über Umgebungsvariablen injiziert (nicht im HTML hartkodiert): Bearbeite KEYCLOAK_URL/REALM/CLIENT_ID in docker-compose.yml und starte neu — ohne Neuaufbau.

⚠️ Anforderungen in Keycloak (OHNE dies schlagen Login/Token fehl)

Im Realm poc, Client client1 (Admin Console → Clients → client1):

  1. Valid redirect URIs → füge http://maquina:5174/* hinzu (sonst lehnt Keycloak die Rückumleitung mit „Invalid parameter: redirect_uri“ ab).
  2. Web origins → füge http://maquina:5174 hinzu (sonst schlägt der fetch an den /token-Endpunkt wegen CORS fehl und der Login bleibt unvollständig).

⚠️ Selbstsigniertes Zertifikat

Keycloak verwendet auf 8443 ein selbstsigniertes Zertifikat. Jedes Teammitglied muss beim ersten Mal https://maquina:8443 im Browser öffnen und das Zertifikat einmal akzeptieren. Andernfalls schlagen die Aufrufe des Frontends an Keycloak still fehl.

So wird der PoC verwendet

  1. Du öffnest http://maquina:5174 → es wird zum Keycloak-Login weitergeleitet.
  2. Bei der Rückkehr mit dem code zeigt ein prompt die aktuelle session_id an und erlaubt, sie durch die einer anderen Sitzung zu ersetzen (der Kern des PoC CVE-2023-0264).
  3. Wenn der Austausch abgeschlossen wird, bleibt der Token an die injizierte Sitzung gebunden. Der Sicherheitsagent (Ordner agente/) erkennt und meldet dieses Muster.

Hinweise

  • Wird über HTTP (5174) bereitgestellt; Keycloak über HTTPS (8443): Der Ablauf funktioniert (http→https-Anfrage erlaubt). Für HTTPS des Frontends wäre ein Zertifikat/Reverse-Proxy erforderlich.
  • Es ist ein PoC-Werkzeug für autorisierte Tests auf deinem eigenen Keycloak. Wenn du es öffentlich erreichbar machst, solltest du den Zugriff einschränken (IP, Basic Auth im Proxy), damit kein Hijack-Client offen für jedermann bleibt.
  • Keycloak-Instanz wechseln = KEYCLOAK_URL im Compose ändern + up -d.
Tool herunterladen