Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1529 — Keycloak: Registro de organización no autorizado mediante una validación incorrecta del token de invitación | Kitploit
Herramientas/GitHubGitHub/0x240x23elu/cve-2026-1529
Autenticación y AutorizaciónGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak: Registro de organización no autorizado mediante una validación incorrecta del token de invitación

Ver Repositorio
32hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Explotación CVE-2026-1529 Keycloak

Python Version License Status

CVE-2026-1529: Keycloak - Registro de organización no autorizado mediante validación incorrecta del token de invitación

⚠️ ADVERTENCIA: Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal.

📋 Tabla de Contenidos

  • Resumen
  • Características
  • Requisitos Previos
  • Instalación
  • Uso
  • Configuración
  • Cómo Funciona
  • Salida
  • Solución de Problemas
  • Aviso Legal
  • Contribuciones
  • Créditos

🎯 Resumen

Esta herramienta demuestra una vulnerabilidad crítica en Keycloak (CVE-2026-1529) que permite el registro de organizaciones no autorizadas mediante la validación incorrecta de tokens de invitación JWT. El exploit manipula los tokens de invitación para obtener acceso no autorizado a instancias de Keycloak.

Detalles de la Vulnerabilidad:

  • ID CVE: CVE-2026-1529
  • Severidad: Crítica
  • Vector de Ataque: Red
  • Complejidad del Ataque: Baja
  • Afectados: Instancias de Keycloak con la función de invitación a organizaciones

✨ Características

  • ✅ Detección automática de vulnerabilidades
  • ✅ Manipulación de tokens JWT
  • ✅ Registro automático de usuarios
  • ✅ Verificación de inicio de sesión
  • ✅ Informes de explotación detallados
  • ✅ Parámetros configurables
  • ✅ Soporte de registro de depuración
  • ✅ Cliente HTTP con reintentos múltiples

📦 Requisitos Previos

  • Python 3.7 o superior
  • pip (gestor de paquetes de Python)
  • Entorno virtual (recomendado)
  • Instancia de Keycloak objetivo (solo pruebas autorizadas)

🚀 Instalación

Método 1: Clonar Repositorio

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Crear entorno virtual
python3 -m venv venv
source venv/bin/activate  # En Windows: venv\Scripts\activate

# Instalar dependencias
pip install -r requirements.txt

Método 2: Configuración Manual

root@kitploit:~
# Crear estructura de directorios
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# Descargar archivos de releases o copiar manualmente
# Luego instalar dependencias
pip install requests urllib3 PyJWT

Estructura de Archivos

root@kitploit:~
keycloak-exploit/
├── keycloak-exploit.py           # Script principal del exploit
├── requirements.txt              # Dependencias de Python
├── README.md                     # Este archivo
├── config/
│   └── default_config.json       # Archivo de configuración
├── utils/
│   ├── __init__.py              # Inicializador del paquete
│   ├── http_utils.py            # Utilidades del cliente HTTP
│   ├── jwt_utils.py             # Manipulación de JWT
│   └── crypto_utils.py          # Utilidades criptográficas
├── logs/                         # Registros generados automáticamente
└── output/
    └── reports/                  # Informes de explotación

💻 Uso

Uso Básico

root@kitploit:~
python3 keycloak-exploit.py https://target-keycloak.com

Opciones Avanzadas

root@kitploit:~
# Con token de invitación personalizado
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# Con ID de organización personalizado
python3 keycloak-exploit.py -o custom_org_id https://target.com

# Con archivo de configuración personalizado
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# Habilitar registro de depuración
python3 keycloak-exploit.py -d https://target.com

# Mostrar ayuda
python3 keycloak-exploit.py -h

# Mostrar versión
python3 keycloak-exploit.py -v

Argumentos de Línea de Comandos

⚙️ Configuración

Edite config/default_config.json para personalizar los parámetros del exploit:

root@kitploit:~
{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

Opciones de Configuración

🔧 Cómo Funciona

El exploit funciona en los siguientes pasos:

  1. Verificación de Vulnerabilidad

    • Se conecta a la instancia de Keycloak objetivo
    • Detecta la versión de Keycloak
    • Prueba los endpoints de organizaciones
  2. Generación/Manipulación de Tokens

    • Genera o acepta el token de invitación
    • Decodifica el token JWT
    • Manipula el ID de organización en el payload
    • Vuelve a firmar el token con la clave conocida
  3. Registro de Usuario

    • Envía el registro con el token manipulado
    • Omite la validación de organización
    • Crea una cuenta de usuario no autorizada
  4. Verificación de Inicio de Sesión

    • Prueba el inicio de sesión con las credenciales creadas
    • Genera un token de acceso
    • Proporciona la URL de inicio de sesión
  5. Generación de Informes

    • Crea un informe detallado del exploit
    • Lo guarda en output/reports/
    • Incluye todos los detalles técnicos

Diagrama del Flujo de Ataque

root@kitploit:~
┌─────────────────┐
│  Verificación   │
│  del Objetivo   │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Generar/Obtener│
│     Token       │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Manipular Token │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Registrar Usuario│
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Prueba de      │
│  Inicio Sesión  │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Generar Informe│
└─────────────────┘

📊 Salida

Salida de Exploit Exitoso

root@kitploit:~
============================================================
RESULTADOS DEL EXPLOIT CVE-2026-1529
============================================================
✓ El objetivo es vulnerable a CVE-2026-1529

🎯 ¡EXPLOIT EXITOSO!
Nombre de usuario: admin_user_2026
Contraseña: KeycloakCVE2026!
Correo electrónico: [email protected]
Enlace de inicio de sesión: https://target.com/realms/master/account

📄 Informe guardado en: output/reports/exploit_report_20260211_050507.txt

🔐 ¡Use las credenciales proporcionadas para acceder a la instancia de Keycloak!
⚠️  Esto demuestra acceso no autorizado debido a CVE-2026-1529

============================================================
por f3ds cr3w est, 2002
============================================================

Informe Generado

Se guarda un informe detallado en output/reports/ que contiene:

  • Información del objetivo
  • Resultados del exploit para cada paso
  • Credenciales de usuario creadas
  • Enlace de inicio de sesión
  • Tokens originales y manipulados
  • Detalles técnicos
  • Información del CVE
  • Aviso de seguridad

Archivos de Registro

Los registros se guardan en el directorio logs/ con información detallada de la ejecución.

🐛 Solución de Problemas

Problemas Comunes

1. ModuleNotFoundError: No module named 'utils'

Solución:

root@kitploit:~
# Asegúrese de estar en el directorio correcto
cd keycloak-exploit
python3 keycloak-exploit.py https://target.com

2. Archivo de configuración no encontrado

Solución:

root@kitploit:~
# Asegúrese de que el directorio config exista
mkdir -p config
# Copie o cree default_config.json en config/

3. Retry.init() got an unexpected keyword argument 'method_whitelist'

Solución: Esto se ha corregido en la última versión. Actualice urllib3:

root@kitploit:~
pip install --upgrade urllib3

4. El objetivo no es vulnerable

Posibles razones:

  • El objetivo no es una instancia de Keycloak
  • Keycloak no es accesible
  • La función de organizaciones está deshabilitada
  • El objetivo está parcheado contra CVE-2026-1529

Solución:

root@kitploit:~
# Habilite el registro de depuración para ver más detalles
python3 keycloak-exploit.py -d https://target.com

5. Tiempo de espera de conexión

Solución:

root@kitploit:~
# Aumente el tiempo de espera en config/default_config.json
"timeout": 60

Modo de Depuración

Habilite el registro detallado para solucionar problemas:

root@kitploit:~
python3 keycloak-exploit.py -d https://target.com

Esto mostrará:

  • Solicitudes/respuestas HTTP detalladas
  • Pasos de manipulación de tokens
  • Intentos de registro
  • Trazas de error completas

📜 Aviso Legal

root@kitploit:~
⚠️ AVISO LEGAL IMPORTANTE ⚠️

Esta herramienta se proporciona SOLO con fines EDUCATIVOS y de PRUEBAS DE SEGURIDAD AUTORIZADAS.

Al usar esta herramienta, usted acepta que:

1. Solo usará esta herramienta en sistemas que posea o para los que tenga 
   permiso explícito por escrito para probar.

2. Entiende que el acceso no autorizado a sistemas informáticos es ilegal 
   según leyes que incluyen, entre otras:
   - Computer Fraud and Abuse Act (CFAA) - Estados Unidos
   - Computer Misuse Act - Reino Unido
   - Legislación similar en otros países

3. Acepta toda la responsabilidad por cualquier consecuencia del uso de esta herramienta.

4. Los autores y colaboradores no son responsables de ningún uso indebido o daño 
   causado por esta herramienta.

5. Esta herramienta se proporciona "TAL CUAL" sin garantía de ningún tipo.

ÚSELA BAJO SU PROPIO RIESGO. EL ACCESO NO AUTORIZADO ES UN DELITO.

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Siga estas pautas:

  1. Haga un fork del repositorio
  2. Cree una rama de características (git checkout -b feature/improvement)
  3. Confirme sus cambios (git commit -am 'Add new feature')
  4. Envíe a la rama (git push origin feature/improvement)
  5. Cree una Solicitud de Extracción (Pull Request)

Configuración de Desarrollo

root@kitploit:~
# Clone su fork
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Cree un entorno virtual
python3 -m venv venv
source venv/bin/activate

# Instale dependencias
pip install -r requirements.txt

# Haga sus cambios y pruebe
python3 keycloak-exploit.py https://test-target.com

Estilo de Código

  • Siga las pautas de PEP 8
  • Agregue docstrings a las funciones
  • Incluya sugerencias de tipo cuando sea posible
  • Escriba mensajes de confirmación descriptivos

🏆 Créditos

Creado por: f3ds cr3w est, 2002

Dependencias

  • requests - Biblioteca HTTP
  • urllib3 - Cliente HTTP
  • PyJWT - Implementación de JWT

📝 Historial de Versiones

v1.0.0 (2026-02-11)

  • Lanzamiento inicial
  • Implementación del exploit CVE-2026-1529
  • Manipulación de tokens JWT
  • Registro automático de usuarios
  • Generación de informes
  • Soporte de registro de depuración

🔗 Recursos

  • Detalles de CVE-2026-1529
  • Documentación de Keycloak
  • Mejores Prácticas de JWT
  • Guía de Pruebas de OWASP

📧 Contacto

Para preguntas, problemas o inquietudes de seguridad:

  • Abra un problema en GitHub
  • Contacto: [[email protected]]
  • Problemas de seguridad: Reporte de forma privada

Recuerde: Practique siempre la divulgación responsable y la piratería ética. Ref: https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation Hecho con ❤️ por f3ds cr3w est, 2002

Descargar herramienta
ArgumentoCortoDescripción
target-URL de Keycloak objetivo (obligatorio)
--token-tToken de invitación personalizado
--org-id-oID de organización personalizado
--config-cRuta al archivo de configuración
--debug-dHabilitar registro de depuración
--version-vMostrar información de versión
--help-hMostrar mensaje de ayuda
SecciónParámetroDescripciónPredeterminado
exploitdefault_usernameNombre de usuario para el registroadmin_user_2026
exploitdefault_passwordContraseña para el registroKeycloakCVE2026!
exploitdefault_emailCorreo electrónico para el registro[email protected]
exploittimeoutTiempo de espera de solicitudes HTTP (segundos)30
exploitmax_retriesMáximo de reintentos HTTP3
jwtalgorithmAlgoritmo de firma JWTHS256
jwtsecret_keyClave secreta JWTPersonalizado
jwttoken_expiryCaducidad del token (segundos)3600