CVE-2026-18963
Keycloak-services: keycloak-services: prise de contrôle de compte non authentifiée via le contournement du flux reset-credentials
- Publié
- 18 août 2026
- Mise à jour
- 8 sept. 2026
- Attribution de CNA
- redhat
- Preuve observée
- 24 août 2026
Keycloak-services: keycloak-services: prise de contrôle de compte non authentifiée via le contournement du flux reset-credentials
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NFaible · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Une faille a été découverte dans le flux reset-credentials du composant keycloak-services, qui constitue le moteur principal de gestion des identités et des accès dans Red Hat Build of Keycloak. Ce problème permet à un attaquant non authentifié de forcer le processus de réinitialisation du mot de passe pour n'importe quel utilisateur, sans avoir besoin de cliquer sur le lien de vérification par e-mail requis. Cela peut entraîner l'obtention par l'attaquant d'un contrôle total sur les comptes des utilisateurs ciblés en définissant directement de nouveaux identifiants.
Outil de détection et de vérification pour CVE-2026-18963, un contournement de l'état de réinitialisation des identifiants Keycloak. Effectue l'empreinte de version, l'énumération des realms/clients/utilisateurs, et teste si la condition préalable du jeton d'action est appliquée, pour des évaluations autorisées.
Exploit pour CVE-2026-18963, une prise de contrôle de compte non authentifiée critique dans le flux de réinitialisation des identifiants de Keycloak, enchaînant deux bogues pour contourner la vérification par e-mail et définir un nouveau mot de passe.
PoC, environnement de test Dockerfile et cause racine issus de l'analyse du diff du patch.
Ce dépôt est une preuve de concept (PoC) pour CVE-2026-18963. Veuillez l'utiliser uniquement sur des produits légaux (laboratoire, environnement local, etc.).
Exploit de preuve de concept pour CVE-2026-18963, un contournement critique de la réinitialisation des identifiants Keycloak permettant la prise de contrôle de comptes sans authentification. Inclut la configuration d'un laboratoire, des recommandations de détection et des étapes de remédiation pour des tests autorisés.
Exploit pour Keycloak CVE-2026-18963 permettant la prise de contrôle de compte sans authentification via le contournement de reset-credentials. Inclut une détection sûre, une preuve non destructive, une prise de contrôle complète, l'énumération de noms d'utilisateur et un laboratoire avec des versions vulnérables et corrigées.
Exploit de preuve de concept pour CVE-2026-18963, un contournement d'authentification dans le flux de réinitialisation de mot de passe oublié de Keycloak, permettant de réinitialiser le mot de passe sans vérification appropriée. Inclut un mode de preuve non destructif.
Preuve de concept d'exploitation pour CVE-2026-18963, un contournement de réinitialisation des identifiants Keycloak menant à une prise de contrôle de compte. Démontre la vulnérabilité et fournit les étapes d'exploitation.
Proof-of-concept exploit for CVE-2026-18963, demonstrating unauthenticated account takeover by bypassing the reset-credentials flow in web applications.
Labo basé sur Docker et exploit Python pour CVE-2026-18963, un contournement du flux de réinitialisation des identifiants de Keycloak permettant la prise de contrôle de compte via le contournement de la vérification par e-mail.
Modèle Nuclei pour découvrir les points de terminaison `reset-credentials` Keycloak exposés sur plusieurs chemins, facilitant la validation de l'exposition à la CVE-2026-18963.
Modules Metasploit, PoC Python et laboratoires Docker jetables pour quatre CVE de plateformes : Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474).
Laboratoire basé sur Docker pour reproduire la CVE-2026-18963 de Keycloak, incluant la configuration d'une version vulnérable, l'initialisation des realms, et l'analyse du workflow au niveau du code source avec comparaison des correctifs et matrice de tests.
**CVE-2026-18963** — prise de contrôle non authentifiée de comptes Keycloak via le flux de réinitialisation des identifiants.
Analyses techniques approfondies et analyses des causes racines des CVE récemment divulguées - rétro-ingénierie des correctifs, création de preuves de concept, et documentation des techniques d'exploitation dans la fenêtre 1-day.
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.