
Modèle Nuclei pour découvrir les points de terminaison `reset-credentials` Keycloak exposés sur plusieurs chemins, facilitant la validation de l'exposition à la CVE-2026-18963.
Modèle Nuclei pour découvrir les points de terminaison reset-credentials exposés de Keycloak à travers plusieurs préfixes de proxy, chemins de contexte, noms de realm et variantes de chemins.
Ce modèle aide à identifier les flux de réinitialisation de mot de passe accessibles qui peuvent être pertinents lors de la validation d'environnements affectés par :
Selon le problème public Keycloak, la vulnérabilité permet à un attaquant non authentifié de forcer le processus de réinitialisation de mot de passe pour un utilisateur sans exiger le lien de vérification par e-mail attendu, ce qui peut conduire à une prise de contrôle complète du compte.
Référence :
nuclei -t reset-path-finder.yaml -u https://target.example