
Un pequeño PoC para la vulnerabilidad CVE-2023-0264 de Keycloak.
Vulnerabilidad de Keycloak que permite el secuestro de sesión durante el flujo de código de autorización
Ver https://github.com/advisories/GHSA-9g98-5mj6-f9mv
./run-keycloak-container.shalice y mallory con ./create-users.shpython3 -m http.server 8000alice y la contraseña test en la sesión 1 y copia el ID de sesión desde el promptmallory y la contraseña test en la sesión 2 y pega el ID de sesión de alice en el
prompt (y pulsa OK)alice en la sesión 2 desde mallory