Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
keycloak — Sicherheitsforschung, die CVE-2026-9794 offenlegt, eine nicht authentifizierte Client-ID-Enumeration-Schwachstelle in Keycloak SAML ECP über ein faultstring-Orakel, behoben in 26.6.3. | Kitploit
Tools/GitHubGitHub/muhammedhussein17/keycloak
IdentitätsmanagementSchwachstellenanalyseInformationsbeschaffungWebsicherheitAuthentifizierungPapers & Forschung
GitHubmuhammedhussein17/keycloak

keycloak

Sicherheitsforschung, die CVE-2026-9794 offenlegt, eine nicht authentifizierte Client-ID-Enumeration-Schwachstelle in Keycloak SAML ECP über ein faultstring-Orakel, behoben in 26.6.3.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-9794 — Keycloak SAML ECP Client-Enumeration

Sicherheitsforschung, die zu CVE-2026-9794 (CVSS 5.3, Medium) führte.

Zusammenfassung

Nicht authentifizierte Client-ID-Enumeration über ein SAML-ECP-faultstring-Orakel in Keycloak 2.0 bis 26.6.1. Behoben in 26.6.3.

Erkenntnisse

  • VULN-001: Client-ID-Enumeration (CVE-2026-9794) ✅ Behoben
  • VULN-002: Antwortformat-Orakel — #49022
  • VULN-003: Versions-Fingerprinting
  • VULN-004: SSRF über request_uri — Behoben in 26.6.1

Forscher

Muhammed Hussein & Asaad Mostafa

Tool herunterladen