Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — CVE-2026-1529 (PoC) ist eine kritische Schwachstelle in Keycloak, die eine unbefugte Registrierung in Organisationen durch fehlerhafte Validierung von Einladungstokens ermöglicht. Dieses Exploit-Tool demonstriert die Schwachstelle, indem es JWT-Tokens manipuliert, um Benutzer in unbefugten Organisationen zu registrieren. | Kitploit
Tools/GitHubGitHub/ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Repository anzeigen
11vor 7 MonatenNoch nicht geprüft

Über

CVE-2026-1529 (PoC) ist eine kritische Schwachstelle in Keycloak, die eine unbefugte Registrierung in Organisationen durch fehlerhafte Validierung von Einladungstokens ermöglicht. Dieses Exploit-Tool demonstriert die Schwachstelle, indem es JWT-Tokens manipuliert, um Benutzer in unbefugten Organisationen zu registrieren.

Teilen

CVE-2026-1529 Keycloak-Exploit-Tool

Keycloak: Nicht autorisierte Organisationsregistrierung durch unsachgemäße Validierung von Einladungstokens


Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und Sicherheitstestzwecken. Verwenden Sie es nur auf Systemen, für die Sie ausdrücklich eine Testberechtigung haben. Unbefugter Zugriff auf Computersysteme ist illegal und unethisch. Die Autoren dieses Tools sind nicht verantwortlich für Missbrauch oder Schäden, die durch diese Software verursacht werden.

Erstellt von: f3ds cr3w est, 2002


Überblick

CVE-2026-1529 ist eine kritische Schwachstelle in Keycloak, die eine nicht autorisierte Organisationsregistrierung durch unsachgemäße Validierung von Einladungstokens ermöglicht. Dieses Exploit-Tool demonstriert die Schwachstelle, indem es JWT-Tokens manipuliert, um Benutzer in nicht autorisierten Organisationen zu registrieren.

Technische Details

  • CVE-ID: CVE-2026-1529
  • Betroffene Software: Keycloak (org.keycloak.services.resources.organizations)
  • CVSS-Score: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Auswirkung: Nicht autorisierter Zugriff auf Organisationsressourcen

Beschreibung der Schwachstelle

Die Schwachstelle besteht im JWT-Token-Validierungsprozess für Organisationseinladungen. Angreifer können die Felder org_id und email in den JWT-Nutzdaten manipulieren, wodurch sie Benutzer ohne ordnungsgemäße Autorisierung in beliebigen Organisationen registrieren können.


Installation

Voraussetzungen

  • Python 3.7 oder höher
  • pip-Paketmanager

Einrichtung

  1. Klonen oder laden Sie das Exploit-Tool herunter:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Installieren Sie die erforderlichen Abhängigkeiten:
root@kitploit:~
pip install -r requirements.txt
  1. Machen Sie das Exploit-Skript ausführbar:
root@kitploit:~
chmod +x keycloak-exploit.py

Verwendung

Grundlegende Verwendung

root@kitploit:~
# Standard usage with target URL
python keycloak-exploit.py https://target-keycloak.com

# Show help
python keycloak-exploit.py -h

# Show version
python keycloak-exploit.py -v

Erweiterte Verwendung

root@kitploit:~
# Use custom invitation token
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Use custom organization ID
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Use custom configuration file
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Enable debug logging
python keycloak-exploit.py -d https://target-keycloak.com

Befehlszeilenoptionen


Ausgabe

Erfolgreicher Exploit

Wenn der Exploit erfolgreich ist, sehen Sie eine Ausgabe wie diese:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Fehlgeschlagener Exploit

Wenn der Exploit fehlschlägt, sehen Sie:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Projektstruktur

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

Konfiguration

Standardkonfiguration

Das Tool verwendet eine Standardkonfigurationsdatei (config/default_config.json) mit den folgenden Einstellungen:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Benutzerdefinierte Konfiguration

Sie können eine benutzerdefinierte Konfigurationsdatei erstellen und sie mit der Option -c verwenden:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Technische Details

Exploit-Prozess

  1. Zielanalyse: Prüfen, ob das Ziel eine verwundbare Keycloak-Instanz ist
  2. Token-Generierung: Ein benutzerdefiniertes Einladungstoken generieren oder verwenden
  3. Token-Manipulation: Die JWT-Nutzdaten manipulieren, um die Organisations-ID zu ändern
  4. Benutzerregistrierung: Einen Benutzer mit dem manipulierten Token registrieren
  5. Login-Test: Überprüfen, ob sich der erstellte Benutzer anmelden kann
  6. Berichtserstellung: Einen detaillierten Exploit-Bericht erstellen

JWT-Manipulation

Das Tool nutzt die unsachgemäße JWT-Validierung aus, indem es:

  1. Das JWT-Token ohne Signaturprüfung dekodiert
  2. Das Feld org_id ändert, um eine andere Organisation anzuvisieren
  3. Bei Bedarf das Feld email ändert
  4. Das Token mit den manipulierten Nutzdaten neu kodiert

Sicherheitshinweise

  • Das Tool verwendet eine ordnungsgemäße Fehlerbehandlung und Protokollierung
  • Alle Netzwerkanfragen enthalten geeignete Header
  • Alle Benutzereingaben werden einer Eingabevalidierung unterzogen
  • Das Tool respektiert die Serverantwortcodes des Ziels

Fehlerbehebung

Häufige Probleme

  1. Verbindungsfehler

    • Überprüfen, ob die Ziel-URL erreichbar ist
    • Verifizieren, dass das Ziel eine Keycloak-Instanz ist
    • Netzwerkverbindung und Firewall-Einstellungen prüfen
  2. Token-Validierungsfehler

    • Sicherstellen, dass das Tokenformat korrekt ist
    • Prüfen, ob das Token die erforderlichen Felder enthält (org_id, email, invitation_type)
    • Verifizieren, dass das Token nicht abgelaufen ist
  3. Registrierungsfehler

    • Überprüfen, ob der Registrierungsendpunkt erreichbar ist
    • Das Format des manipulierten Tokens verifizieren
    • Prüfen, ob die Organisationsregistrierung am Ziel aktiviert ist

Debug-Modus

Aktivieren Sie die Debug-Protokollierung für eine detaillierte Fehlerbehebung:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

Protokolldateien

  • Hauptprotokoll: logs/exploit.log
  • Berichte: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

Testmethodik

Schwachstellenbewertung

Das Tool führt die folgenden Prüfungen durch:

  1. Health Check: Verifiziert, dass das Ziel eine Keycloak-Instanz ist
  2. Versionserkennung: Versucht, die Keycloak-Version zu erkennen
  3. Endpunkttests: Testet organisationsbezogene Endpunkte
  4. Token-Validierung: Validiert die JWT-Tokenstruktur

Exploit-Validierung

Der Exploit gilt als erfolgreich, wenn:

  1. Das Ziel verwundbar ist
  2. Ein Benutzer mit dem manipulierten Token registriert werden kann
  3. Sich der registrierte Benutzer erfolgreich anmelden kann
  4. Ein gültiger Login-Link generiert wird

Sicherheits-Best-Practices

Für Organisationen

  1. Patches einspielen: Auf die neueste Keycloak-Version aktualisieren
  2. Token-Validierung: Eine ordnungsgemäße JWT-Signaturprüfung implementieren
  3. Zugriffskontrolle: Die Organisationsregistrierung auf autorisierte Benutzer beschränken
  4. Überwachung: Auf verdächtige Registrierungsaktivitäten achten
  5. Netzwerksicherheit: Geeignete Firewall-Regeln implementieren

Für Sicherheitsforscher

  1. Autorisierung: Testen Sie nur Systeme, für die Sie eine Testberechtigung haben
  2. Verantwortungsvolle Offenlegung: Melden Sie Schwachstellen an die Hersteller
  3. Dokumentation: Führen Sie detaillierte Aufzeichnungen über Ihre Tests
  4. Ethisches Testen: Befolgen Sie Praktiken der verantwortungsvollen Offenlegung

Lizenz

Dieses Tool wird ausschließlich zu Bildungs- und Sicherheitstestzwecken bereitgestellt. Nutzung auf eigene Gefahr.

Erstellt von: f3ds cr3w est, 2002

Kontakt: Bei Fragen oder Feedback wenden Sie sich bitte an das Projekt-Repository.


Änderungsprotokoll

Version 1.0

  • Erste Veröffentlichung
  • Grundlegende Exploit-Funktionalität
  • JWT-Manipulationsfähigkeiten
  • Berichtserstellung
  • Befehlszeilenschnittstelle

🙏 Danksagungen

  • Das Keycloak-Entwicklungsteam
  • Sicherheitsforscher, die CVE-2026-1529 entdeckt haben
  • Die Open-Source-Sicherheitscommunity

Denken Sie daran: Mit großer Macht kommt große Verantwortung. Nutzen Sie dieses Tool weise und ethisch.

von f3ds cr3w est, 2002

Tool herunterladen
OptionBeschreibungErforderlich
targetZiel-Keycloak-URL (IP oder Domäne)Ja
-t, --tokenBenutzerdefiniertes Einladungstoken zur VerwendungNein
-o, --org-idBenutzerdefinierte Organisations-IDNein
-c, --configPfad zur KonfigurationsdateiNein
-d, --debugDebug-Protokollierung aktivierenNein
-v, --versionVersionsinformationen anzeigenNein
-h, --helpHilfemeldung anzeigenNein