Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3754 — Detalles de vulnerabilidad y exploit para CVE-2021-3754 | Kitploit
Herramientas/GitHubGitHub/7ragnarok7/cve-2021-3754
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebGestión de Identidad y Acceso (IAM)Autenticación
GitHub7ragnarok7/cve-2021-3754

CVE-2021-3754

Detalles de vulnerabilidad y exploit para CVE-2021-3754

Ver Repositorio
15hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2021-3754

Este repositorio documenta los detalles de vulnerabilidad y el exploit para CVE-2021-3754 descubierto y reportado por mí mismo el 21 de agosto de 2021

Métricas

  • CWE-20: Validación de entrada incorrecta
  • CVSS: 5.3 (MEDIUM)

Descripción

Se encontró una falla en Apache Keycloak y Redhat SSO donde un atacante puede registrarse con el mismo nombre de usuario que el correo electrónico de cualquier usuario existente.
Esto se debe a que los nombres de usuario se evalúan antes que los correos electrónicos. Keycloak permite el uso del correo electrónico como nombre de usuario y no verifica si ya existe una cuenta con ese correo electrónico.

inicio de sesión

Impacto

El comportamiento anterior causará problemas al recibir un correo electrónico de recuperación de contraseña si el usuario olvida la contraseña, bloqueando temporalmente a los usuarios de sus cuentas.

contraseña olvidada

Mitigación (según lo sugerido por Redhat)

La solución alternativa es habilitar la bandera "Email as username" o deshabilitar "Login with email" en la configuración de inicio de sesión.
Referencia

configuración

Prueba de concepto/Exploit

A continuación se muestra un video de prueba de concepto video que inicialmente reporté a Redhat, el cual demuestra la vulnerabilidad completa junto con los pasos de explotación:

Notas

  • Tenga en cuenta que la solución alternativa sugerida por Redhat es temporal y el problema raíz de validación de entrada incorrecta no ha sido solucionado por Redhat/Keycloak.
  • Tenga en cuenta que la mitigación sugerida anteriormente por Redhat para Keycloak no ha sido probada ni verificada por mí.
  • Tenga en cuenta que si está utilizando Keycloak/Redhat SSO en cualquiera de sus productos/aplicaciones, todavía es vulnerable. He verificado que Redhat SSO todavía es vulnerable a este problema hasta la fecha.
  • Si está utilizando Keycloak y no ha configurado adecuadamente las opciones de la pantalla de inicio de sesión, es posible que aún sea vulnerable.
  • ACTUALIZACIÓN - ESTA VULNERABILIDAD HA SIDO PARCHEADA EN KEYCLOAK VERSIÓN 24.0.1 (https://github.com/advisories/GHSA-4vc8-pg5c-vg4x)

Enlaces importantes

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3754
  • https://www.cvedetails.com/cve/CVE-2021-3754/
  • https://bugzilla.redhat.com/show_bug.cgi?id=1999196
  • https://access.redhat.com/security/cve/CVE-2021-3754
  • https://github.com/advisories/GHSA-4vc8-pg5c-vg4x
  • https://github.com/advisories/GHSA-j9xq-j329-2xvg
  • https://vulners.com/cve/CVE-2021-3754
  • https://www.tenable.com/cve/CVE-2021-3754
Descargar herramienta