Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1529 — Keycloak : Enregistrement d'organisation non autorisé via une validation inappropriée du jeton d'invitation | Kitploit
Outils/GitHubGitHub/0x240x23elu/cve-2026-1529
Authentification et AutorisationGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak : Enregistrement d'organisation non autorisé via une validation inappropriée du jeton d'invitation

Voir le dépôt
6217il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation CVE-2026-1529 Keycloak

Python Version License Status

CVE-2026-1529 : Keycloak - Enregistrement d'organisation non autorisé via une validation incorrecte du jeton d'invitation

⚠️ AVERTISSEMENT : Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal.

📋 Table des matières

  • Vue d'ensemble
  • Fonctionnalités
  • Prérequis
  • Installation
  • Utilisation
  • Configuration
  • Fonctionnement
  • Sortie
  • Dépannage
  • Avertissement légal
  • Contribution
  • Crédits

🎯 Vue d'ensemble

Cet outil démontre une vulnérabilité critique dans Keycloak (CVE-2026-1529) qui permet un enregistrement d'organisation non autorisé via une validation incorrecte du jeton d'invitation JWT. L'exploit manipule les jetons d'invitation pour obtenir un accès non autorisé aux instances Keycloak.

Détails de la vulnérabilité :

  • ID CVE : CVE-2026-1529
  • Gravité : Critique
  • Vecteur d'attaque : Réseau
  • Complexité de l'attaque : Faible
  • Systèmes concernés : Instances Keycloak avec la fonctionnalité d'invitation d'organisation

✨ Fonctionnalités

  • ✅ Détection automatique de la vulnérabilité
  • ✅ Manipulation de jetons JWT
  • ✅ Enregistrement utilisateur automatisé
  • ✅ Vérification de connexion
  • ✅ Rapports d'exploitation détaillés
  • ✅ Paramètres configurables
  • ✅ Prise en charge des journaux de débogage
  • ✅ Client HTTP multi-tentatives

📦 Prérequis

  • Python 3.7 ou supérieur
  • pip (gestionnaire de paquets Python)
  • Environnement virtuel (recommandé)
  • Instance Keycloak cible (tests autorisés uniquement)

🚀 Installation

Méthode 1 : Cloner le dépôt

# Cloner le dépôt
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Créer un environnement virtuel
python3 -m venv venv
source venv/bin/activate  # Sur Windows : venv\Scripts\activate

# Installer les dépendances
pip install -r requirements.txt

Méthode 2 : Installation manuelle

# Créer la structure de répertoires
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# Télécharger les fichiers depuis les versions ou copier manuellement
# Puis installer les dépendances
pip install requests urllib3 PyJWT

Structure des fichiers

keycloak-exploit/
├── keycloak-exploit.py           # Script d'exploitation principal
├── requirements.txt              # Dépendances Python
├── README.md                     # Ce fichier
├── config/
│   └── default_config.json       # Fichier de configuration
├── utils/
│   ├── __init__.py              # Initialiseur de paquet
│   ├── http_utils.py            # Utilitaires client HTTP
│   ├── jwt_utils.py             # Manipulation JWT
│   └── crypto_utils.py          # Utilitaires cryptographiques
├── logs/                         # Journaux générés automatiquement
└── output/
    └── reports/                  # Rapports d'exploitation

💻 Utilisation

Utilisation de base

python3 keycloak-exploit.py https://target-keycloak.com

Options avancées

# Avec un jeton d'invitation personnalisé
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# Avec un ID d'organisation personnalisé
python3 keycloak-exploit.py -o custom_org_id https://target.com

# Avec un fichier de configuration personnalisé
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# Activer les journaux de débogage
python3 keycloak-exploit.py -d https://target.com

# Afficher l'aide
python3 keycloak-exploit.py -h

# Afficher la version
python3 keycloak-exploit.py -v

Arguments de ligne de commande

ArgumentCourtDescription
target-URL Keycloak cible (obligatoire)
--token-tJeton d'invitation personnalisé
--org-id-oID d'organisation personnalisé
--config-cChemin vers le fichier de configuration
--debug-dActiver les journaux de débogage
--version-vAfficher les informations de version
--help-hAfficher le message d'aide

⚙️ Configuration

Modifiez config/default_config.json pour personnaliser les paramètres d'exploitation :

{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

Options de configuration

SectionParamètreDescriptionDéfaut
exploitdefault_usernameNom d'utilisateur pour l'enregistrementadmin_user_2026
exploitdefault_passwordMot de passe pour l'enregistrementKeycloakCVE2026!
exploitdefault_emailE-mail pour l'enregistrement[email protected]
exploittimeoutDélai d'expiration des requêtes HTTP (secondes)30
exploitmax_retriesNombre maximal de tentatives HTTP3
jwtalgorithmAlgorithme de signature JWTHS256
jwtsecret_keyClé secrète JWTPersonnalisé
jwttoken_expiryExpiration du jeton (secondes)3600

🔧 Fonctionnement

L'exploit fonctionne selon les étapes suivantes :

  1. Vérification de la vulnérabilité

    • Se connecte à l'instance Keycloak cible
    • Détecte la version de Keycloak
    • Teste les points de terminaison d'organisation
  2. Génération/Manipulation du jeton

    • Génère ou accepte le jeton d'invitation
    • Décode le jeton JWT
    • Manipule l'ID d'organisation dans la charge utile
    • Re-signe le jeton avec la clé connue
  3. Enregistrement de l'utilisateur

    • Soumet l'enregistrement avec le jeton manipulé
    • Contourne la validation de l'organisation
    • Crée un compte utilisateur non autorisé
  4. Vérification de la connexion

    • Teste la connexion avec les identifiants créés
    • Génère un jeton d'accès
    • Fournit l'URL de connexion
  5. Génération du rapport

    • Crée un rapport d'exploitation détaillé
    • Sauvegarde dans output/reports/
    • Inclut tous les détails techniques

Schéma du flux d'attaque

┌─────────────────┐
│  Vérification   │
│    cible        │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Génération/    │
│  Obtention jeton│
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Manipulation    │
│ du jeton        │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Enregistrement  │
│ utilisateur     │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Test de         │
│ connexion       │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Génération      │
│ du rapport      │
└─────────────────┘

📊 Sortie

Sortie d'exploitation réussie

============================================================
RÉSULTATS DE L'EXPLOITATION CVE-2026-1529
============================================================
✓ La cible est vulnérable à CVE-2026-1529
Télécharger l’outil