Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — Outil d'exploitation pour CVE-2026-1529, démontrant l'enregistrement non autorisé d'une organisation dans Keycloak via la manipulation de jetons JWT. Inclut la génération de jetons, la manipulation et l'enregistrement d'utilisateurs avec génération de rapports. | Kitploit
Outils/GitHubGitHub/ackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationSécurité des API
GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Outil d'exploitation pour CVE-2026-1529, démontrant l'enregistrement non autorisé d'une organisation dans Keycloak via la manipulation de jetons JWT. Inclut la génération de jetons, la manipulation et l'enregistrement d'utilisateurs avec génération de rapports.

Voir le dépôtSite web
11il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation Keycloak CVE-2026-1529

Keycloak : Enregistrement non autorisé d'organisation via une validation incorrecte des jetons d'invitation


Avertissement

Cet outil est destiné uniquement à des fins éducatives et de test de sécurité. Utilisez-le uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique. Les auteurs de cet outil ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce logiciel.

Créé par : f3ds cr3w est, 2002


Présentation

CVE-2026-1529 est une vulnérabilité critique dans Keycloak qui permet l'enregistrement non autorisé d'organisations via une validation incorrecte des jetons d'invitation. Cet outil d'exploitation démontre la vulnérabilité en manipulant les jetons JWT pour enregistrer des utilisateurs dans des organisations non autorisées.

Détails techniques

  • ID CVE : CVE-2026-1529
  • Logiciel concerné : Keycloak (org.keycloak.services.resources.organizations)
  • Score CVSS : 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Vecteur d'attaque : Réseau
  • Complexité de l'attaque : Faible
  • Impact : Accès non autorisé aux ressources de l'organisation

Description de la vulnérabilité

La vulnérabilité existe dans le processus de validation des jetons JWT pour les invitations d'organisation. Les attaquants peuvent manipuler les champs org_id et email dans la charge utile du JWT, ce qui leur permet d'enregistrer des utilisateurs dans n'importe quelle organisation sans autorisation appropriée.


Installation

Prérequis

  • Python 3.7 ou supérieur
  • Gestionnaire de paquets pip

Configuration

  1. Clonez ou téléchargez l'outil d'exploitation :
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Installez les dépendances requises :
root@kitploit:~
pip install -r requirements.txt
  1. Rendez le script d'exploitation exécutable :
root@kitploit:~
chmod +x keycloak-exploit.py

Utilisation

Utilisation de base

root@kitploit:~
# Utilisation standard avec l'URL cible
python keycloak-exploit.py https://target-keycloak.com

# Afficher l'aide
python keycloak-exploit.py -h

# Afficher la version
python keycloak-exploit.py -v

Utilisation avancée

root@kitploit:~
# Utiliser un jeton d'invitation personnalisé
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Utiliser un ID d'organisation personnalisé
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Utiliser un fichier de configuration personnalisé
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Activer la journalisation de débogage
python keycloak-exploit.py -d https://target-keycloak.com

Options de ligne de commande

OptionDescriptionRequis
targetURL Keycloak cible (IP ou domaine)Oui
-t, --tokenJeton d'invitation personnalisé à utiliserNon
-o, --org-idID d'organisation personnaliséNon
-c, --configChemin vers le fichier de configurationNon
-d, --debugActiver la journalisation de débogageNon
-v, --versionAfficher les informations de versionNon
-h, --helpAfficher le message d'aideNon

Sortie

Exploitation réussie

Lorsque l'exploitation réussit, vous verrez une sortie comme :

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Exploitation échouée

Si l'exploitation échoue, vous verrez :

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Structure du projet

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Script d'exploitation principal
├── requirements.txt             # Dépendances Python
├── README.md                   # Ce fichier
├── config/
│   └── default_config.json     # Configuration par défaut
├── utils/
│   ├── jwt_utils.py            # Utilitaires de manipulation JWT
│   ├── http_utils.py           # Utilitaires client HTTP
│   └── crypto_utils.py         # Utilitaires cryptographiques
├── output/
│   ├── logs/                   # Fichiers journaux
│   └── reports/                # Rapports d'exploitation

Configuration

Configuration par défaut

L'outil utilise un fichier de configuration par défaut (config/default_config.json) avec les paramètres suivants :

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Configuration personnalisée

Vous pouvez créer un fichier de configuration personnalisé et l'utiliser avec l'option -c :

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Détails techniques

Processus d'exploitation

  1. Analyse de la cible : Vérifier si la cible est une instance Keycloak vulnérable
  2. Génération du jeton : Générer ou utiliser un jeton d'invitation personnalisé
  3. Manipulation du jeton : Manipuler la charge utile du JWT pour changer l'ID d'organisation
  4. Enregistrement de l'utilisateur : Enregistrer un utilisateur à l'aide du jeton manipulé
  5. Test de connexion : Vérifier que l'utilisateur créé peut se connecter
  6. Génération du rapport : Créer un rapport d'exploitation détaillé

Manipulation JWT

L'outil exploite la validation JWT incorrecte en :

  1. Décodant le jeton JWT sans vérification de signature
  2. Modifiant le champ org_id pour cibler une organisation différente
  3. Modifiant le champ email si nécessaire
  4. Ré-encodant le jeton avec la charge utile manipulée

Considérations de sécurité

  • L'outil utilise une gestion appropriée des erreurs et une journalisation
  • Toutes les requêtes réseau incluent des en-têtes appropriés
  • La validation des entrées est effectuée sur toutes les entrées utilisateur
  • L'outil respecte les codes de réponse du serveur cible

Dépannage

Problèmes courants

  1. Erreurs de connexion

    • Vérifiez si l'URL cible est accessible
    • Vérifiez que la cible est une instance Keycloak
    • Vérifiez la connectivité réseau et les paramètres du pare-feu
  2. Erreurs de validation du jeton

    • Assurez-vous que le format du jeton est correct
    • Vérifiez que le jeton contient les champs requis (org_id, email, invitation_type)
    • Vérifiez que le jeton n'est pas expiré
  3. Échecs d'enregistrement

    • Vérifiez si le point de terminaison d'enregistrement est accessible
    • Vérifiez le format du jeton manipulé
    • Vérifiez si la cible a activé l'enregistrement d'organisation

Mode débogage

Activez la journalisation de débogage pour un dépannage détaillé :

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

Fichiers journaux

  • Journal principal : logs/exploit.log
  • Rapports : output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

Méthodologie de test

Évaluation de la vulnérabilité

L'outil effectue les vérifications suivantes :

  1. Vérification de l'état : Vérifie que la cible est une instance Keycloak
  2. Détection de version : Tente de détecter la version de Keycloak
  3. Test des points de terminaison : Teste les points de terminaison liés aux organisations
  4. Validation du jeton : Valide la structure du jeton JWT

Validation de l'exploitation

L'exploitation est considérée comme réussie si :

  1. La cible est vulnérable
  2. Un utilisateur peut être enregistré à l'aide du jeton manipulé
  3. L'utilisateur enregistré peut se connecter avec succès
  4. Un lien de connexion valide est généré

Bonnes pratiques de sécurité

Pour les organisations

  1. Appliquez les correctifs : Mettez à jour vers la dernière version de Keycloak
  2. Validation des jetons : Implémentez une vérification appropriée de la signature JWT
  3. Contrôle d'accès : Restreignez l'enregistrement d'organisation aux utilisateurs autorisés
  4. Surveillance : Surveillez les activités d'enregistrement suspectes
  5. Sécurité réseau : Implémentez des règles de pare-feu appropriées

Pour les chercheurs en sécurité

  1. Autorisation : Testez uniquement les systèmes pour lesquels vous avez la permission de tester
  2. Divulgation responsable : Signalez les vulnérabilités aux fournisseurs
  3. Documentation : Conservez des enregistrements détaillés de vos tests
  4. Tests éthiques : Suivez les pratiques de divulgation responsable

Licence

Cet outil est fourni uniquement à des fins éducatives et de test de sécurité. Utilisez-le à vos propres risques.

Créé par : f3ds cr3w est, 2002

Contact : Pour toute question ou retour, veuillez vous référer au référentiel du projet.


Journal des modifications

Version 1.0

  • Version initiale
  • Fonctionnalité d'exploitation de base
  • Capacités de manipulation JWT
  • Génération de rapports
  • Interface de ligne de commande

🙏 Remerciements

  • Équipe de développement de Keycloak
  • Chercheurs en sécurité qui ont découvert CVE-2026-1529
  • La communauté open-source de la sécurité

Rappelez-vous : Un grand pouvoir implique de grandes responsabilités. Utilisez cet outil avec sagesse et éthique.

par f3ds cr3w est, 2002

Télécharger l’outil