Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/eliangonzi00/pockeycloakcve-2023-0264
Outils DéfensifsAnalyse des VulnérabilitésExploitationOutils d'ImpersonationExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentificationDétection d'IntrusionRed Teaming
GitHubeliangonzi00/pockeycloakcve-2023-0264

pocKeycloakCVE-2023-0264

Exploit de preuve de concept pour CVE-2023-0264 (détournement de session Keycloak OIDC) avec un frontend pour la substitution de session_id et un agent qui détecte l'attaque.

Voir le dépôt
il y a 23 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC CVE-2023-0264 — front (détournement de session OIDC)

Front statique qui exécute le flux OIDC (authorization code) contre un Keycloak et expose le hook de détournement de session_id du PoC. Il est servi avec nginx sur le port 5174 pour l'équipe.

Le lancer (sur la VPS)

root@kitploit:~
cd vps/pocCVE0264
docker compose up -d --build

Il est accessible sur http://maquina:5174. Ouvrez le pare-feu du fournisseur pour le 5174/TCP (comme vous l'avez fait avec le 8443).

L'URL de Keycloak est injectée par l'environnement (elle n'est pas codée en dur dans le HTML) : modifiez KEYCLOAK_URL/REALM/CLIENT_ID dans docker-compose.yml et redémarrez — sans reconstruire.

⚠️ Prérequis dans Keycloak (SANS cela, le login/token échoue)

Dans le realm poc, client client1 (Admin Console → Clients → client1) :

  1. Valid redirect URIs → ajoutez http://maquina:5174/* (sinon, Keycloak rejette la redirection de retour avec « Invalid parameter: redirect_uri »).
  2. Web origins → ajoutez http://maquina:5174 (sinon, le fetch vers l'endpoint /token échoue à cause du CORS et le login reste incomplet).

⚠️ Certificat auto-signé

Keycloak utilise un certificat auto-signé sur 8443. Chaque membre de l'équipe, la première fois, doit ouvrir https://maquina:8443 dans son navigateur et accepter le certificat une fois. Sinon, les appels du front vers Keycloak échouent silencieusement.

Comment utiliser le PoC

  1. Ouvrez http://maquina:5174 → redirige vers le login de Keycloak.
  2. Au retour avec le code, un prompt affiche le session_id actuel et permet de le remplacer par celui d'une autre session (le cœur du PoC CVE-2023-0264).
  3. Si l'échange est terminé, le token reste lié à la session injectée. L'agent de sécurité (dossier agente/) détecte et signale ce schéma.

Notes

  • Servi en HTTP (5174) ; Keycloak en HTTPS (8443) : le flux fonctionne (requête http→https autorisée). Pour le HTTPS du front, il faudrait un certificat/reverse-proxy.
  • C'est un outil de PoC pour des tests autorisés sur votre propre Keycloak. Si vous l'exposez publiquement, envisagez de restreindre l'accès (IP, auth de base sur le proxy) pour qu'il ne reste pas un client de hijack ouvert à tous.
  • Changer d'instance Keycloak = modifier KEYCLOAK_URL dans le compose + up -d.
Télécharger l’outil