Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2026-18963 — Proof-of-Concept-Exploit für CVE-2026-18963, eine Authentifizierungsumgehung im Passwort-vergessen-Ablauf von Keycloak, die ein Zurücksetzen des Passworts ohne ordnungsgemäße Verifizierung ermöglicht. Enthält einen nicht-destruktiven Beweismodus. | Kitploit
Tools/GitHubGitHub/t0w0t/poc-cve-2026-18963
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubt0w0t/poc-cve-2026-18963

POC-CVE-2026-18963

Proof-of-Concept-Exploit für CVE-2026-18963, eine Authentifizierungsumgehung im Passwort-vergessen-Ablauf von Keycloak, die ein Zurücksetzen des Passworts ohne ordnungsgemäße Verifizierung ermöglicht. Enthält einen nicht-destruktiven Beweismodus.

Repository anzeigen
1vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-18963 — PoC zur Umgehung der Authentifizierung im „Passwort vergessen“-Ablauf von Keycloak

Proof of Concept für CVE-2026-18963, eine Schwachstelle im „Passwort vergessen“-/ Anmeldedaten-Auswahl-Ablauf von Keycloak, die es einem Angreifer ermöglicht, den Schritt UPDATE_PASSWORD zu erreichen – und das Passwort eines Zielkontos zurückzusetzen –, ohne die erforderliche Identitätsprüfung ordnungsgemäß abzuschließen (z. B. ohne ein gültiges OTP/zweiten Faktor).

Das Skript steuert den Ablauf rein über HTTP (kein Browser/Selenium erforderlich):

  1. Laden der Realm-Loginseite und Lokalisieren des Links „Passwort vergessen“.
  2. Öffnen der Seite zum Zurücksetzen der Anmeldedaten und Auslösen von tryAnotherWay.
  3. Übermitteln des Benutzernamens im daraus resultierenden Anmeldedaten-Auswahlfeld.
  4. Extrahieren und erneutes Abspielen der startSessionPolling()-Neustart-URL, die von der Keycloak-Benutzeroberfläche verwendet wird, um die Authentifizierungssitzung am Leben zu halten.
  5. Erneutes Abspielen der ursprünglichen Reset-URL, um eine zweite Anmeldedaten-Auswahl zu erreichen.
  6. Erneutes Übermitteln des Benutzernamens, um den Ablauf direkt zu UPDATE_PASSWORD zu bringen.
  7. Optional das Übermitteln eines neuen Passworts für das Zielkonto.

⚠️ Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und Forschung bereitgestellt (Penetrationstests, die du im Auftrag durchführst, CTFs, eigene Laborumgebungen oder koordinierte Offenlegung von Sicherheitslücken). Der Einsatz gegen Systeme, die dir nicht gehören oder für die du keine ausdrückliche schriftliche Genehmigung zum Testen besitzt, ist illegal. Autor und Mitwirkende übernehmen keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Verwende --stop-at-update-password, um einen nicht-destruktiven Nachweis zu erzeugen (Erreichen von UPDATE_PASSWORD, ohne ein neues Passwort zu übermitteln), wann immer dies ausreicht, um das Problem zu demonstrieren.

Anforderungen

  • Python 3.8+
  • requests
  • beautifulsoup4

Installation

root@kitploit:~
git clone <this-repo-url>
cd POC
python -m venv .venv
source .venv/bin/activate   # on Windows: .venv\Scripts\activate
pip install -r requirements.txt

Verwendung

root@kitploit:~
python poc_cve_2026_18963_terminal.py \
    --base-url http://localhost:8080 \
    --realm master \
    --client-id account \
    --username admin \
    --new-password "NewPassword123!"

Optionen

FlagStandardBeschreibung
--base-urlhttp://localhost:8080Basis-URL der Ziel-Keycloak-Instanz
--realmmasterZiel-Realm
--client-idaccountOIDC-Client-ID, die zum Starten des Login-Ablaufs verwendet wird
--usernameadminZiel-Benutzername
--new-password(erforderlich)Passwort, das für das Zielkonto festgelegt werden soll
--stop-at-update-passwordausAnhalten, sobald UPDATE_PASSWORD erreicht ist, ohne ein neues Passwort zu übermitteln (Proof ohne Schadwirkung)
--timeout10.0HTTP-Anfrage-Timeout in Sekunden
--output-dirdebug_httpVerzeichnis, in dem jede HTML-Zwischenantwort zu Debugging-Zwecken gespeichert wird
--insecureausTLS-Zertifikatsprüfung deaktivieren

Nicht-destruktiver Nachweis

root@kitploit:~
python poc_cve_2026_18963_terminal.py \
    --base-url https://target.example.com \
    --realm myrealm \
    --username victim \
    --new-password unused \
    --stop-at-update-password

Ausgabe

Jede HTTP-Zwischenantwort wird in --output-dir (standardmäßig debug_http) als 01_login.html, 02_reset.html, ... zur Offline-Prüfung gespeichert. Das Skript beendet sich bei Erfolg mit 0 und bei Fehlern mit 1 und gibt Fortschritts- und Diagnosemeldungen auf stdout aus.

Autor

Aurélien LOIE

Tool herunterladen