Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-4282-Scanner — Nicht-intrusiver versionsbasierter Schwachstellenscanner für CVE-2026-4282 (Keycloak SingleUseObjectProvider-Isolationsfehler, der die Fälschung von Autorisierungscodes und Rechteausweitung ermöglicht) | Kitploit
Tools/GitHubGitHub/hex0user/cve-2026-4282-scanner
DefensivwerkzeugeSchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstestsAuthentifizierung
GitHubhex0user/cve-2026-4282-scanner

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

CVE-2026-4282-Scanner

Nicht-intrusiver versionsbasierter Schwachstellenscanner für CVE-2026-4282 (Keycloak SingleUseObjectProvider-Isolationsfehler, der die Fälschung von Autorisierungscodes und Rechteausweitung ermöglicht)

Repository anzeigen
2vor 1 MonatNoch nicht geprüft
Teilen

CVE-2026-4282-Scanner

Ein nicht-intrusiver, versionsbasierter Schwachstellen-Scanner für CVE-2026-4282, der Keycloak und Red Hat Build of Keycloak (RHBK) betrifft.

⚠️ Haftungsausschluss: Dieses Tool ist ausschließlich für autorisierte Sicherheitsforschung, Penetrationstests und defensives Schwachstellenmanagement gedacht. Führen Sie es nur gegen Systeme aus, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Testgenehmigung besitzen. Dieser Scanner führt keine Ausnutzung durch — er prüft lediglich öffentlich bereitgestellte, nicht authentifizierte Informationen, um die laufende Version zu identifizieren.


Über die Schwachstelle

CVE-2026-4282 — Improper Isolation or Compartmentalization (CWE-653)

Keycloaks SingleUseObjectProvider, ein globaler Key-Value-Speicher, der intern vom Authentifizierungsserver verwendet wird, weist keine ordnungsgemäße Typ- und Namespace-Isolierung zwischen gespeicherten Objekten auf. Da Einträge aus verschiedenen internen Subsystemen nicht ausreichend voneinander getrennt sind, kann ein nicht authentifizierter Angreifer diesen gemeinsam genutzten Speicher manipulieren, um OAuth2/OpenID Connect-Autorisierungscodes zu fälschen.

Da Autorisierungscodes gegen Zugriffstoken eingetauscht werden, kann ein gefälschter Code verwendet werden, um admin-fähige Zugriffstoken zu erzeugen, was zu einer vollständigen Rechteausweitung innerhalb der Keycloak-Instanz führt — ohne dass der Angreifer jemals gültige Anmeldedaten benötigt.

  • CVSS 3.1 Base Score: 7.4 (Hoch) — Netzwerk-Angriffsvektor, keine Privilegien erforderlich, keine Benutzerinteraktion, hohe Angriffskomplexität
  • CWE: CWE-653 — Improper Isolation or Compartmentalization
  • Betroffene Komponente: SingleUseObjectProvider (globaler KV-Speicher)
  • Behoben in: Keycloak / RHBK 26.5.7 und später
  • Offizielle Quellen

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
    • Red Hat Advisory: https://access.redhat.com/security/cve/CVE-2026-4282
    • Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
    • Keycloak 26.5.7 Release Notes: https://www.keycloak.org/2026/04/keycloak-2657-released

    Was dieser Scanner tut

    1. Sendet eine standardmäßige, nicht authentifizierte GET-Anfrage an bekannte Keycloak-Endpunkte (derselbe Datenverkehr, den ein Browser beim Laden der Anmeldeseite erzeugt).
    2. Bestätigt, dass das Ziel tatsächlich Keycloak ausführt.
    3. Versucht, die eingesetzte Version aus öffentlichen Antwortdaten (Asset-Pfade, Header) zu identifizieren.
    4. Vergleicht die erkannte Version mit der bekannten behobenen Version (26.5.7) und meldet, ob das Ziel wahrscheinlich anfällig, wahrscheinlich gepatcht oder unbestimmt ist.

    Was er NICHT tut:

    • Er fälscht keine Autorisierungscodes.
    • Er versucht keine Umgehung der Authentifizierung.
    • Er sendet keine bösartigen oder fehlerhaften Payloads.

    Installation (Linux)

    root@kitploit:~
    sudo apt update
    sudo apt install -y git python3 python3-pip
    git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
    cd CVE-2026-4282-Scanner
    pip3 install -r requirements.txt
    

    Verwendung

    root@kitploit:~
    python3 scanner.py -u https://sso.example.com
    

    Optionen

    FlagBeschreibung
    -u, --urlBasis-URL des Ziel-Keycloak-Servers (erforderlich)
    -t, --timeoutAnfrage-Timeout in Sekunden (Standard: 8)
    --no-verify-sslSSL-Zertifikatsüberprüfung deaktivieren (selbstsignierte Zertifikate)

    Beispielausgabe

    root@kitploit:~
    [*] Target: https://sso.example.com
    [*] Timestamp: 2026-08-09T12:00:00
    [+] Confirmed the target is running Keycloak.
    [*] Detected version: 26.5.4 (source: /admin/master/console/)
    
    [-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
    [!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
        or review the official Red Hat advisory referenced in README.md.
    
    [*] This scan relies solely on public, non-interactive data.
        No exploit payload or authentication bypass attempt was sent.
    

    Behebung

    • Aktualisieren Sie Keycloak / RHBK auf Version 26.5.7 oder später.
    • Falls ein sofortiges Upgrade nicht möglich ist, überwachen Sie die Authentifizierungsprotokolle auf anomale Muster bei der Einlösung von Autorisierungscodes und schränken Sie die Netzwerkexposition der Keycloak-Admin-Konsole ein.
    • Lesen Sie das offizielle Red Hat Advisory für zusätzliche Hinweise zur Risikominderung.

    Rechtlicher Hinweis

    Dieses Projekt wird ausschließlich für Bildungszwecke und autorisierte Sicherheitsforschung bereitgestellt. Der Autor ist nicht verantwortlich für jeglichen Missbrauch oder Schaden, der durch dieses Tool verursacht wird. Unautorisiertes Scannen oder Testen von Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zur Bewertung haben, ist in den meisten Rechtsordnungen illegal.


    Danksagungen

    Entwickelt von: issam junior (@hexissam) Schwachstelle entdeckt/offengelegt von: Red Hat, Inc.

    Tool herunterladen