Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-4282-Scanner — Escáner de vulnerabilidades no intrusivo basado en versiones para CVE-2026-4282 (fallo de aislamiento de SingleUseObjectProvider en Keycloak que permite la falsificación de códigos de autorización y la escalada de privilegios) | Kitploit
Herramientas/GitHubGitHub/hex0user/cve-2026-4282-scanner
Herramientas DefensivasEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHubhex0user/cve-2026-4282-scanner

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

CVE-2026-4282-Scanner

Escáner de vulnerabilidades no intrusivo basado en versiones para CVE-2026-4282 (fallo de aislamiento de SingleUseObjectProvider en Keycloak que permite la falsificación de códigos de autorización y la escalada de privilegios)

Ver Repositorio
2hace 1 mesAún no revisado
Compartir

CVE-2026-4282-Scanner

Un escáner de vulnerabilidades no intrusivo, basado en versiones, para CVE-2026-4282, que afecta a Keycloak y a Red Hat Build of Keycloak (RHBK).

⚠️ Aviso legal: Esta herramienta está destinada estrictamente a la investigación de seguridad autorizada, las pruebas de penetración y la gestión defensiva de vulnerabilidades. Ejecútala únicamente contra sistemas que poseas o para los que tengas permiso escrito explícito de prueba. Este escáner no realiza ninguna explotación — solo inspecciona información pública, no autenticada, para identificar la versión en ejecución.


Acerca de la vulnerabilidad

CVE-2026-4282 — Aislamiento o compartimentación incorrectos (CWE-653)

El SingleUseObjectProvider de Keycloak, un almacén global de clave-valor utilizado internamente por el servidor de autenticación, carece de un aislamiento adecuado de tipo y espacio de nombres entre los objetos almacenados. Debido a que las entradas de diferentes subsistemas internos no están debidamente segregadas, un atacante no autenticado puede manipular este almacén compartido para falsificar códigos de autorización OAuth2/OpenID Connect.

Dado que los códigos de autorización se canjean por tokens de acceso, un código falsificado puede utilizarse para acuñar tokens de acceso con capacidad de administrador, lo que resulta en una escalada de privilegios completa dentro de la instancia de Keycloak — sin que el atacante necesite nunca credenciales válidas.

  • Puntuación base CVSS 3.1: 7.4 (Alta) — Vector de ataque de red, sin privilegios requeridos, sin interacción del usuario, alta complejidad de ataque
  • CWE: CWE-653 — Aislamiento o compartimentación incorrectos
  • Componente afectado: SingleUseObjectProvider (almacén KV global)
  • Corregido en: Keycloak / RHBK 26.5.7 y posteriores
  • Fuentes oficiales

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
    • Aviso de Red Hat: https://access.redhat.com/security/cve/CVE-2026-4282
    • Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
    • Notas de la versión de Keycloak 26.5.7: https://www.keycloak.org/2026/04/keycloak-2657-released

    Qué hace este escáner

    1. Envía una solicitud GET estándar y no autenticada a endpoints conocidos de Keycloak (el mismo tráfico que genera un navegador al cargar la página de inicio de sesión).
    2. Confirma que el objetivo realmente está ejecutando Keycloak.
    3. Intenta identificar la versión desplegada a partir de datos públicos de respuesta (rutas de recursos, cabeceras).
    4. Compara la versión detectada con la versión corregida conocida (26.5.7) e informa si el objetivo es probablemente vulnerable, probablemente parcheado o indeterminado.

    Lo que NO hace:

    • No falsifica códigos de autorización.
    • No intenta eludir la autenticación.
    • No envía ninguna carga maliciosa o malformada.

    Instalación (Linux)

    root@kitploit:~
    sudo apt update
    sudo apt install -y git python3 python3-pip
    git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
    cd CVE-2026-4282-Scanner
    pip3 install -r requirements.txt
    

    Uso

    root@kitploit:~
    python3 scanner.py -u https://sso.example.com
    

    Opciones

    FlagDescripción
    -u, --urlURL base del servidor Keycloak objetivo (obligatorio)
    -t, --timeoutTiempo de espera de la solicitud en segundos (predeterminado: 8)
    --no-verify-sslDeshabilitar la verificación del certificado SSL (certificados autofirmados)

    Ejemplo de salida

    root@kitploit:~
    [*] Target: https://sso.example.com
    [*] Timestamp: 2026-08-09T12:00:00
    [+] Confirmed the target is running Keycloak.
    [*] Detected version: 26.5.4 (source: /admin/master/console/)
    
    [-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
    [!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
        or review the official Red Hat advisory referenced in README.md.
    
    [*] This scan relies solely on public, non-interactive data.
        No exploit payload or authentication bypass attempt was sent.
    

    Remediación

    • Actualiza Keycloak / RHBK a la versión 26.5.7 o posterior.
    • Si la actualización inmediata no es posible, supervisa los registros de autenticación en busca de patrones anómalos de canje de códigos de autorización y restringe la exposición de red de la consola de administración de Keycloak.
    • Revisa el aviso oficial de Red Hat para obtener cualquier orientación de mitigación adicional.

    Aviso legal

    Este proyecto se proporciona únicamente con fines educativos y de investigación de seguridad autorizada. El autor no se hace responsable de ningún uso indebido o daño causado por esta herramienta. El escaneo o las pruebas no autorizadas de sistemas que no posees o para los que no tienes permiso explícito de evaluación son ilegales en la mayoría de las jurisdicciones.


    Créditos

    Desarrollado por: issam junior (@hexissam) Vulnerabilidad descubierta/revelada por: Red Hat, Inc.

    Descargar herramienta