Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-18963_analyst — Laboratorio basado en Docker para reproducir el CVE-2026-18963 de Keycloak, que incluye la configuración de la versión vulnerable, el sembrado de realms y el análisis del flujo de trabajo a nivel de código fuente con comparación de parches y matriz de pruebas. | Kitploit
Herramientas/GitHubGitHub/minh3102011/cve-2026-18963_analyst
Análisis de VulnerabilidadesExplotaciónSeguridad WebAutenticaciónAprendizaje y EducaciónLabs y Práctica
GitHubminh3102011/cve-2026-18963_analyst

CVE-2026-18963_analyst

Laboratorio basado en Docker para reproducir el CVE-2026-18963 de Keycloak, que incluye la configuración de la versión vulnerable, el sembrado de realms y el análisis del flujo de trabajo a nivel de código fuente con comparación de parches y matriz de pruebas.

Ver Repositorio
hace 19h 15mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio Docker de Keycloak CVE-2026-18963

Este laboratorio inicia la versión vulnerable de Keycloak 26.7.1 en localhost y configura un realm mínimo para reproducir el flujo del CVE.

Documentos de investigación

  • Análisis del flujo de trabajo: causa raíz a nivel de código, secuencia de solicitudes afectadas, comparación de parches y remediación.
  • Matriz de evidencia y pruebas: criterios de aceptación para versiones vulnerables y corregidas.

Inicio

root@kitploit:~
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init

Keycloak estará disponible en:

  • http://127.0.0.1:18080
  • consola de administración: admin / admin

Objetos precargados del laboratorio:

  • realm: lab
  • client: poc
  • URI de redirección: http://localhost/cb
  • usuario: victim
  • contraseña: OldPassw0rd!

Detener

root@kitploit:~
docker compose down

Notas

  • Este archivo compose ejecuta intencionalmente solo la versión vulnerable.
  • El contenedor de init es lo suficientemente idempotente para pruebas locales repetidas; omite el realm/cliente/usuario existentes y restablece la contraseña de la víctima.
  • La reproducción en tiempo de ejecución no se ejecutó en el entorno de revisión actual porque Docker no estaba disponible. No trate el análisis estático del código fuente como un resultado de compromiso en vivo hasta que la matriz de evidencia se haya ejecutado en un laboratorio aislado.
Descargar herramienta