Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-4282-Scanner — Scanner de vulnerabilidades no intrusivo basado en versiones para CVE-2026-4282 (fallo de aislamiento de SingleUseObjectProvider de Keycloak que permite la falsificación de códigos de autorización y la escalada de privilegios) | Kitploit
Herramientas/GitHubGitHub/hexissam/cve-2026-4282-scanner
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubhexissam/cve-2026-4282-scanner

CVE-2026-4282-Scanner

Scanner de vulnerabilidades no intrusivo basado en versiones para CVE-2026-4282 (fallo de aislamiento de SingleUseObjectProvider de Keycloak que permite la falsificación de códigos de autorización y la escalada de privilegios)

Ver Repositorio
13hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-4282-Scanner

Un escáner de vulnerabilidades no intrusivo, basado en versiones, para CVE-2026-4282, que afecta a Keycloak y a Red Hat Build of Keycloak (RHBK).

⚠️ Descargo de responsabilidad: Esta herramienta está pensada estrictamente para investigación de seguridad autorizada, pruebas de penetración y gestión defensiva de vulnerabilidades. Ejecútela únicamente contra sistemas que usted posea o para los que tenga permiso explícito por escrito. Este escáner no realiza explotación — solo inspecciona información pública no autenticada para identificar la versión en ejecución.


Sobre la vulnerabilidad

CVE-2026-4282 — Aislamiento o compartimentación inadecuados (CWE-653)

El SingleUseObjectProvider de Keycloak, un almacén global de clave-valor utilizado internamente por el servidor de autenticación, carece de un aislamiento adecuado de tipos y espacios de nombres entre los objetos almacenados. Dado que las entradas de diferentes subsistemas internos no están segregadas correctamente, un atacante no autenticado puede manipular este almacén compartido para falsificar códigos de autorización OAuth2/OpenID Connect.

Dado que los códigos de autorización se intercambian por tokens de acceso, un código falsificado puede utilizarse para generar tokens de acceso con privilegios de administrador, lo que resulta en una escalada de privilegios total dentro de la instancia de Keycloak, sin que el atacante necesite jamás credenciales válidas.

  • Puntuación base CVSS 3.1: 7.4 (Alta) — Vector de ataque de red, no se requieren privilegios, no requiere interacción del usuario, alta complejidad de ataque
  • CWE: CWE-653 — Aislamiento o compartimentación inadecuados
  • Componente afectado: SingleUseObjectProvider (almacén KV global)
  • Corregido en: Keycloak / RHBK 26.5.7 y versiones posteriores
  • Fuentes oficiales

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
    • Aviso de Red Hat: https://access.redhat.com/security/cve/CVE-2026-4282
    • Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
    • Notas de la versión 26.5.7 de Keycloak: https://www.keycloak.org/2026/04/keycloak-2657-released

    Qué hace este escáner

    1. Envía una solicitud GET estándar y no autenticada a los endpoints conocidos de Keycloak (el mismo tráfico que genera un navegador al cargar la página de inicio de sesión).
    2. Confirma que el objetivo está ejecutando realmente Keycloak.
    3. Intenta identificar la versión desplegada a partir de los datos públicos de la respuesta (rutas de recursos, cabeceras).
    4. Compara la versión detectada con la versión corregida conocida (26.5.7) e informa si el objetivo es probablemente vulnerable, probablemente parcheado o indeterminado.

    Lo que NO hace:

    • No falsifica códigos de autorización.
    • No intenta omitir la autenticación.
    • No envía cargas útiles maliciosas ni malformadas.

    Instalación (Linux)

    root@kitploit:~
    sudo apt update
    sudo apt install -y git python3 python3-pip
    git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
    cd CVE-2026-4282-Scanner
    pip3 install -r requirements.txt
    

    Uso

    root@kitploit:~
    python3 scanner.py -u https://sso.example.com
    

    Opciones

    FlagDescripción
    -u, --urlURL base del servidor Keycloak objetivo (obligatorio)
    -t, --timeoutTiempo de espera de la solicitud en segundos (por defecto: 8)
    --no-verify-sslDeshabilitar la verificación del certificado SSL (certificados autofirmados)

    Ejemplo de salida

    root@kitploit:~
    [*] Target: https://sso.example.com
    [*] Timestamp: 2026-08-09T12:00:00
    [+] Confirmed the target is running Keycloak.
    [*] Detected version: 26.5.4 (source: /admin/master/console/)
    
    [-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
    [!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
        or review the official Red Hat advisory referenced in README.md.
    
    [*] This scan relies solely on public, non-interactive data.
        No exploit payload or authentication bypass attempt was sent.
    

    Remediación

    • Actualice Keycloak / RHBK a la versión 26.5.7 o posterior.
    • Si la actualización inmediata no es posible, supervise los registros de autenticación para detectar patrones anómalos de canje de códigos de autorización y restrinja la exposición en red de la consola de administración de Keycloak.
    • Revise el aviso oficial de Red Hat para obtener orientación adicional sobre mitigaciones.

    Aviso legal

    Este proyecto se proporciona únicamente con fines educativos y de investigación de seguridad autorizada. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta. El escaneo o las pruebas no autorizadas de sistemas que no posea o para los que no tenga permiso explícito son ilegales en la mayoría de las jurisdicciones.


    Créditos

    Desarrollado por: issam junior (@hexissam) Vulnerabilidad descubierta/divulgada por: Red Hat, Inc.

    Descargar herramienta