Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1529 — Keycloak : Enregistrement d'organisation non autorisé via une validation inappropriée du jeton d'invitation | Kitploit
Outils/GitHubGitHub/0x240x23elu/cve-2026-1529
Authentification et AutorisationGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak : Enregistrement d'organisation non autorisé via une validation inappropriée du jeton d'invitation

Voir le dépôt
32il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation CVE-2026-1529 Keycloak

Python Version License Status

CVE-2026-1529 : Keycloak - Enregistrement d'organisation non autorisé via une validation incorrecte du jeton d'invitation

⚠️ AVERTISSEMENT : Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal.

📋 Table des matières

  • Vue d'ensemble
  • Fonctionnalités
  • Prérequis
  • Installation
  • Utilisation
  • Configuration
  • Fonctionnement
  • Sortie
  • Dépannage
  • Avertissement légal
  • Contribution
  • Crédits

🎯 Vue d'ensemble

Cet outil démontre une vulnérabilité critique dans Keycloak (CVE-2026-1529) qui permet un enregistrement d'organisation non autorisé via une validation incorrecte du jeton d'invitation JWT. L'exploit manipule les jetons d'invitation pour obtenir un accès non autorisé aux instances Keycloak.

Détails de la vulnérabilité :

  • ID CVE : CVE-2026-1529
  • Gravité : Critique
  • Vecteur d'attaque : Réseau
  • Complexité de l'attaque : Faible
  • Systèmes concernés : Instances Keycloak avec la fonctionnalité d'invitation d'organisation

✨ Fonctionnalités

  • ✅ Détection automatique de la vulnérabilité
  • ✅ Manipulation de jetons JWT
  • ✅ Enregistrement utilisateur automatisé
  • ✅ Vérification de connexion
  • ✅ Rapports d'exploitation détaillés
  • ✅ Paramètres configurables
  • ✅ Prise en charge des journaux de débogage
  • ✅ Client HTTP multi-tentatives

📦 Prérequis

  • Python 3.7 ou supérieur
  • pip (gestionnaire de paquets Python)
  • Environnement virtuel (recommandé)
  • Instance Keycloak cible (tests autorisés uniquement)

🚀 Installation

Méthode 1 : Cloner le dépôt

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Créer un environnement virtuel
python3 -m venv venv
source venv/bin/activate  # Sur Windows : venv\Scripts\activate

# Installer les dépendances
pip install -r requirements.txt

Méthode 2 : Installation manuelle

root@kitploit:~
# Créer la structure de répertoires
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# Télécharger les fichiers depuis les versions ou copier manuellement
# Puis installer les dépendances
pip install requests urllib3 PyJWT

Structure des fichiers

root@kitploit:~
keycloak-exploit/
├── keycloak-exploit.py           # Script d'exploitation principal
├── requirements.txt              # Dépendances Python
├── README.md                     # Ce fichier
├── config/
│   └── default_config.json       # Fichier de configuration
├── utils/
│   ├── __init__.py              # Initialiseur de paquet
│   ├── http_utils.py            # Utilitaires client HTTP
│   ├── jwt_utils.py             # Manipulation JWT
│   └── crypto_utils.py          # Utilitaires cryptographiques
├── logs/                         # Journaux générés automatiquement
└── output/
    └── reports/                  # Rapports d'exploitation

💻 Utilisation

Utilisation de base

root@kitploit:~
python3 keycloak-exploit.py https://target-keycloak.com

Options avancées

root@kitploit:~
# Avec un jeton d'invitation personnalisé
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# Avec un ID d'organisation personnalisé
python3 keycloak-exploit.py -o custom_org_id https://target.com

# Avec un fichier de configuration personnalisé
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# Activer les journaux de débogage
python3 keycloak-exploit.py -d https://target.com

# Afficher l'aide
python3 keycloak-exploit.py -h

# Afficher la version
python3 keycloak-exploit.py -v

Arguments de ligne de commande

⚙️ Configuration

Modifiez config/default_config.json pour personnaliser les paramètres d'exploitation :

root@kitploit:~
{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

Options de configuration

🔧 Fonctionnement

L'exploit fonctionne selon les étapes suivantes :

  1. Vérification de la vulnérabilité

    • Se connecte à l'instance Keycloak cible
    • Détecte la version de Keycloak
    • Teste les points de terminaison d'organisation
  2. Génération/Manipulation du jeton

    • Génère ou accepte le jeton d'invitation
    • Décode le jeton JWT
    • Manipule l'ID d'organisation dans la charge utile
    • Re-signe le jeton avec la clé connue
  3. Enregistrement de l'utilisateur

    • Soumet l'enregistrement avec le jeton manipulé
    • Contourne la validation de l'organisation
    • Crée un compte utilisateur non autorisé
  4. Vérification de la connexion

    • Teste la connexion avec les identifiants créés
    • Génère un jeton d'accès
    • Fournit l'URL de connexion
  5. Génération du rapport

    • Crée un rapport d'exploitation détaillé
    • Sauvegarde dans output/reports/
    • Inclut tous les détails techniques

Schéma du flux d'attaque

root@kitploit:~
┌─────────────────┐
│  Vérification   │
│    cible        │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Génération/    │
│  Obtention jeton│
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Manipulation    │
│ du jeton        │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Enregistrement  │
│ utilisateur     │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Test de         │
│ connexion       │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Génération      │
│ du rapport      │
└─────────────────┘

📊 Sortie

Sortie d'exploitation réussie

root@kitploit:~
============================================================
RÉSULTATS DE L'EXPLOITATION CVE-2026-1529
============================================================
✓ La cible est vulnérable à CVE-2026-1529

🎯 EXPLOITATION RÉUSSIE !
Nom d'utilisateur : admin_user_2026
Mot de passe : KeycloakCVE2026!
E-mail : [email protected]
Lien de connexion : https://target.com/realms/master/account

📄 Rapport sauvegardé dans : output/reports/exploit_report_20260211_050507.txt

🔐 Utilisez les identifiants fournis pour accéder à l'instance Keycloak !
⚠️  Cela démontre un accès non autorisé dû à CVE-2026-1529

============================================================
par f3ds cr3w est, 2002
============================================================

Rapport généré

Un rapport détaillé est sauvegardé dans output/reports/ contenant :

  • Informations sur la cible
  • Résultats de l'exploitation pour chaque étape
  • Identifiants de l'utilisateur créé
  • Lien de connexion
  • Jetons originaux et manipulés
  • Détails techniques
  • Informations CVE
  • Avis de sécurité

Fichiers journaux

Les journaux sont sauvegardés dans le répertoire logs/ avec des informations d'exécution détaillées.

🐛 Dépannage

Problèmes courants

1. ModuleNotFoundError : Aucun module nommé 'utils'

Solution :

root@kitploit:~
# Assurez-vous d'être dans le bon répertoire
cd keycloak-exploit
python3 keycloak-exploit.py https://target.com

2. Fichier de configuration introuvable

Solution :

root@kitploit:~
# Assurez-vous que le répertoire config existe
mkdir -p config
# Copiez ou créez default_config.json dans config/

3. Retry.init() a reçu un argument de mot-clé inattendu 'method_whitelist'

Solution : Cela a été corrigé dans la dernière version. Mettez à jour urllib3 :

root@kitploit:~
pip install --upgrade urllib3

4. La cible n'est pas vulnérable

Raisons possibles :

  • La cible n'est pas une instance Keycloak
  • Keycloak n'est pas accessible
  • La fonctionnalité d'organisation est désactivée
  • La cible est corrigée contre CVE-2026-1529

Solution :

root@kitploit:~
# Activez les journaux de débogage pour voir plus de détails
python3 keycloak-exploit.py -d https://target.com

5. Délai de connexion expiré

Solution :

root@kitploit:~
# Augmentez le délai d'expiration dans config/default_config.json
"timeout": 60

Mode débogage

Activez la journalisation détaillée pour résoudre les problèmes :

root@kitploit:~
python3 keycloak-exploit.py -d https://target.com

Cela affichera :

  • Requêtes/réponses HTTP détaillées
  • Étapes de manipulation du jeton
  • Tentatives d'enregistrement
  • Traces de pile d'erreurs complètes

📜 Avertissement légal

root@kitploit:~
⚠️ AVIS LÉGAL IMPORTANT ⚠️

Cet outil est fourni à des fins ÉDUCATIVES et de TESTS DE SÉCURITÉ AUTORISÉS uniquement.

En utilisant cet outil, vous acceptez que :

1. Vous utiliserez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels 
   vous avez une autorisation écrite explicite de tester.

2. Vous comprenez que l'accès non autorisé à des systèmes informatiques est illégal 
   en vertu de lois incluant, sans s'y limiter :
   - Computer Fraud and Abuse Act (CFAA) - États-Unis
   - Computer Misuse Act - Royaume-Uni
   - Législation similaire dans d'autres pays

3. Vous acceptez l'entière responsabilité de toute conséquence découlant de l'utilisation de cet outil.

4. Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive ou 
   de tout dommage causé par cet outil.

5. Cet outil est fourni « TEL QUEL » sans garantie d'aucune sorte.

UTILISATION À VOS PROPRES RISQUES. L'ACCÈS NON AUTORISÉ EST UN CRIME.

🤝 Contribution

Les contributions sont les bienvenues ! Veuillez suivre ces directives :

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité (git checkout -b feature/improvement)
  3. Committez vos modifications (git commit -am 'Ajouter une nouvelle fonctionnalité')
  4. Poussez vers la branche (git push origin feature/improvement)
  5. Créez une demande de tirage (Pull Request)

Configuration de développement

root@kitploit:~
# Clonez votre fork
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Créez un environnement virtuel
python3 -m venv venv
source venv/bin/activate

# Installez les dépendances
pip install -r requirements.txt

# Faites vos modifications et testez
python3 keycloak-exploit.py https://test-target.com

Style de code

  • Suivez les directives PEP 8
  • Ajoutez des docstrings aux fonctions
  • Incluez des indications de type lorsque c'est possible
  • Rédigez des messages de commit descriptifs

🏆 Crédits

Créé par : f3ds cr3w est, 2002

Dépendances

  • requests - Bibliothèque HTTP
  • urllib3 - Client HTTP
  • PyJWT - Implémentation JWT

📝 Historique des versions

v1.0.0 (2026-02-11)

  • Version initiale
  • Implémentation de l'exploit CVE-2026-1529
  • Manipulation de jetons JWT
  • Enregistrement utilisateur automatisé
  • Génération de rapports
  • Prise en charge des journaux de débogage

🔗 Ressources

  • Détails CVE-2026-1529
  • Documentation Keycloak
  • Bonnes pratiques JWT
  • Guide de test OWASP

📧 Contact

Pour toute question, problème ou préoccupation de sécurité :

  • Ouvrez un problème sur GitHub
  • Contact : [[email protected]]
  • Problèmes de sécurité : Signalez en privé

Rappelez-vous : Pratiquez toujours la divulgation responsable et le hacking éthique. Réf : https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation Fait avec ❤️ par f3ds cr3w est, 2002

Télécharger l’outil
ArgumentCourtDescription
target-URL Keycloak cible (obligatoire)
--token-tJeton d'invitation personnalisé
--org-id-oID d'organisation personnalisé
--config-cChemin vers le fichier de configuration
--debug-dActiver les journaux de débogage
--version-vAfficher les informations de version
--help-hAfficher le message d'aide
SectionParamètreDescriptionDéfaut
exploitdefault_usernameNom d'utilisateur pour l'enregistrementadmin_user_2026
exploitdefault_passwordMot de passe pour l'enregistrementKeycloakCVE2026!
exploitdefault_emailE-mail pour l'enregistrement[email protected]
exploittimeoutDélai d'expiration des requêtes HTTP (secondes)30
exploitmax_retriesNombre maximal de tentatives HTTP3
jwtalgorithmAlgorithme de signature JWTHS256
jwtsecret_keyClé secrète JWTPersonnalisé
jwttoken_expiryExpiration du jeton (secondes)3600