
Exploit de prueba de concepto para CVE-2023-0264 (secuestro de sesión OIDC de Keycloak) con un frontend para la sustitución de session_id y un agente que detecta el ataque.
Front estático que ejecuta el flujo OIDC (authorization code) contra un Keycloak
y expone el hook de secuestro de session_id del PoC. Se sirve con nginx en el
puerto 5174 para uso del equipo.
cd vps/pocCVE0264
docker compose up -d --build
Queda en http://maquina:5174. Abrí el firewall del proveedor para el
5174/TCP (igual que hiciste con el 8443).
La URL de Keycloak se inyecta por entorno (no está hardcodeada en el HTML): editá
KEYCLOAK_URL/REALM/CLIENT_ID en docker-compose.yml y reiniciá — sin reconstruir.
En el realm poc, cliente client1 (Admin Console → Clients → client1):
http://maquina:5174/*
(si no, Keycloak rechaza la redirección de vuelta con "Invalid parameter: redirect_uri").http://maquina:5174
(si no, el fetch al endpoint /token falla por CORS y el login queda a medias).Keycloak usa un cert self-signed en 8443. Cada integrante del equipo, la primera
vez, debe abrir https://maquina:8443 en su navegador y aceptar el
certificado una vez. Si no, las llamadas del front a Keycloak fallan en silencio.
http://maquina:5174 → redirige al login de Keycloak.code, un prompt muestra el session_id actual y permite
sustituirlo por el de otra sesión (el núcleo del PoC CVE-2023-0264).agente/) detecta y alerta este patrón.KEYCLOAK_URL en el compose + up -d.