
Ein kleines PoC für die Keycloak-Sicherheitslücke CVE-2023-0264
Keycloak-Schwachstelle, die Session-Hijacking während des Autorisierungs-Code-Flows ermöglicht
Siehe https://github.com/advisories/GHSA-9g98-5mj6-f9mv
./run-keycloak-container.shalice und mallory mit ./create-users.shpython3 -m http.server 8000alice und dem Passwort test an und kopieren Sie die Sitzungs-ID aus der Eingabeaufforderungmallory und dem Passwort test an und fügen Sie die Sitzungs-ID von alice in die
Eingabeaufforderung ein (und drücken Sie OK)mallory als alice angemeldet sein