Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/twwd/cve-2023-0264
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAutenticación
GitHubtwwd/cve-2023-0264

CVE-2023-0264

Un pequeño PoC para la vulnerabilidad CVE-2023-0264 de Keycloak.

Ver Repositorio
72hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para CVE-2023-0264

Vulnerabilidad de Keycloak que permite el secuestro de sesión durante el flujo de código de autorización

Ver https://github.com/advisories/GHSA-9g98-5mj6-f9mv

Requisitos previos

  • Docker
  • curl
  • jq
  • python3 u otra herramienta para servir archivos estáticos en HTTP

Pasos para reproducir

  1. Inicia el contenedor de Keycloak con ./run-keycloak-container.sh
  2. Crea dos usuarios alice y mallory con ./create-users.sh
  3. Sirve los archivos estáticos de este repositorio, p. ej., python3 -m http.server 8000
  4. Abre http://localhost:8000/index.html en dos sesiones del navegador
  5. Inicia sesión con alice y la contraseña test en la sesión 1 y copia el ID de sesión desde el prompt
  6. Inicia sesión con mallory y la contraseña test en la sesión 2 y pega el ID de sesión de alice en el prompt (y pulsa OK)
  7. Deberías haber iniciado sesión como alice en la sesión 2 desde mallory
Descargar herramienta