Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3754 — Détails de la vulnérabilité et exploit pour CVE-2021-3754 | Kitploit
Outils/GitHubGitHub/7ragnarok7/cve-2021-3754
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebGestion des Identités et des Accès (IAM)Authentification
GitHub7ragnarok7/cve-2021-3754

CVE-2021-3754

Détails de la vulnérabilité et exploit pour CVE-2021-3754

Voir le dépôt
15il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2021-3754

Ce dépôt documente les détails de la vulnérabilité et l'exploit pour CVE-2021-3754, découverte et signalée par moi-même le 21 août 2021.

Métriques

  • CWE-20 : Validation incorrecte des entrées
  • CVSS : 5.3 (MOYEN)

Description

Un défaut a été découvert dans Apache Keycloak et Red Hat SSO, où un attaquant peut s'enregistrer avec un nom d'utilisateur identique à l'adresse e-mail d'un utilisateur existant.
Cela est dû au fait que les noms d'utilisateur sont évalués avant les adresses e-mail. Keycloak permet d'utiliser l'e-mail comme nom d'utilisateur et ne vérifie pas qu'un compte avec cette adresse e-mail existe déjà.

login

Impact

Le comportement ci-dessus entraîne des difficultés pour recevoir un e-mail de récupération de mot de passe si l'utilisateur oublie son mot de passe, bloquant ainsi temporairement l'accès des utilisateurs à leurs comptes.

mot de passe oublié

Atténuation (selon Red Hat)

La solution de contournement consiste à activer le drapeau « E-mail comme nom d'utilisateur » ou à désactiver « Connexion avec e-mail » dans les paramètres de connexion.
Reference

paramètres

Preuve de concept/Exploit

Voici une vidéo de preuve de concept que j'ai initialement signalée à Red Hat, qui démontre l'ensemble de la vulnérabilité ainsi que les étapes d'exploitation :

Notes

  • Veuillez noter que la solution de contournement suggérée par Red Hat est temporaire et que le problème racine de validation incorrecte des entrées n'a pas été corrigé par Red Hat/Keycloak.
  • Notez que l'atténuation suggérée ci-dessus par Red Hat pour Keycloak n'a pas été testée et vérifiée par moi-même.
  • Notez que si vous utilisez Keycloak/Red Hat SSO dans l'un de vos produits/applications, vous êtes toujours vulnérable. J'ai vérifié que Red Hat SSO est toujours vulnérable à ce problème à ce jour.
  • Si vous utilisez Keycloak et que vous n'avez pas configuré correctement les paramètres de l'écran de connexion, vous pourriez toujours être vulnérable.
  • MISE À JOUR - CETTE VULNÉRABILITÉ A ÉTÉ CORRIGÉE DANS KEYCLOAK VERSION 24.0.1 (https://github.com/advisories/GHSA-4vc8-pg5c-vg4x)

Liens importants

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3754
  • https://www.cvedetails.com/cve/CVE-2021-3754/
  • https://bugzilla.redhat.com/show_bug.cgi?id=1999196
  • https://access.redhat.com/security/cve/CVE-2021-3754
  • https://github.com/advisories/GHSA-4vc8-pg5c-vg4x
  • https://github.com/advisories/GHSA-j9xq-j329-2xvg
  • https://vulners.com/cve/CVE-2021-3754
  • https://www.tenable.com/cve/CVE-2021-3754
Télécharger l’outil