Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4282-Scanner — Scanner de vulnérabilités non intrusif basé sur les versions pour CVE-2026-4282 (faille d'isolation du SingleUseObjectProvider de Keycloak permettant la falsification de codes d'autorisation et l'élévation de privilèges) | Kitploit
Outils/GitHubGitHub/hex0user/cve-2026-4282-scanner
Outils DéfensifsScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionAuthentification
GitHubhex0user/cve-2026-4282-scanner

CVE-2026-4282-Scanner

Scanner de vulnérabilités non intrusif basé sur les versions pour CVE-2026-4282 (faille d'isolation du SingleUseObjectProvider de Keycloak permettant la falsification de codes d'autorisation et l'élévation de privilèges)

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-4282-Scanner

Un scanner de vulnérabilités non intrusif, basé sur la version, pour CVE-2026-4282, affectant Keycloak et Red Hat Build of Keycloak (RHBK).

⚠️ Avertissement : Cet outil est strictement destiné à la recherche en sécurité autorisée, aux tests d'intrusion et à la gestion défensive des vulnérabilités. Ne l'exécutez que contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test. Ce scanner n'effectue aucune exploitation — il inspecte uniquement des informations publiquement servies et non authentifiées afin d'identifier la version en cours d'exécution.


À propos de la vulnérabilité

CVE-2026-4282 — Isolation ou cloisonnement inapproprié (CWE-653)

Le SingleUseObjectProvider de Keycloak, un magasin clé-valeur global utilisé en interne par le serveur d'authentification, manque d'isolation appropriée des types et des espaces de noms entre les objets stockés. Comme les entrées provenant de différents sous-systèmes internes ne sont pas correctement séparées, un attaquant non authentifié peut manipuler ce magasin partagé pour falsifier des codes d'autorisation OAuth2/OpenID Connect.

Étant donné que les codes d'autorisation sont échangés contre des jetons d'accès, un code falsifié peut être utilisé pour générer des jetons d'accès à privilèges administratifs, entraînant une élévation de privilèges complète au sein de l'instance Keycloak — sans que l'attaquant ait jamais besoin d'identifiants valides.

  • Score de base CVSS 3.1 : 7.4 (Élevé) — Vecteur d'attaque réseau, aucun privilège requis, aucune interaction utilisateur, complexité d'attaque élevée
  • CWE : CWE-653 — Isolation ou cloisonnement inapproprié
  • Composant affecté : SingleUseObjectProvider (magasin KV global)
  • Corrigé dans : Keycloak / RHBK 26.5.7 et versions ultérieures
  • Sources officielles

    • NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-4282
    • Avis Red Hat : https://access.redhat.com/security/cve/CVE-2026-4282
    • Red Hat Bugzilla : https://bugzilla.redhat.com/show_bug.cgi?id=2448061
    • Notes de version de Keycloak 26.5.7 : https://www.keycloak.org/2026/04/keycloak-2657-released

    Ce que fait ce scanner

    1. Envoie une requête GET standard et non authentifiée vers des points de terminaison Keycloak bien connus (le même trafic qu'un navigateur génère lors du chargement de la page de connexion).
    2. Confirme que la cible exécute réellement Keycloak.
    3. Tente d'identifier la version déployée à partir des données de réponse publiques (chemins d'accès aux ressources, en-têtes).
    4. Compare la version détectée à la version corrigée connue (26.5.7) et indique si la cible est probablement vulnérable, probablement corrigée, ou indéterminée.

    Ce qu'il ne fait PAS :

    • Il ne falsifie pas de codes d'autorisation.
    • Il ne tente pas de contourner l'authentification.
    • Il n'envoie aucune charge utile malveillante ou malformée.

    Installation (Linux)

    root@kitploit:~
    sudo apt update
    sudo apt install -y git python3 python3-pip
    git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
    cd CVE-2026-4282-Scanner
    pip3 install -r requirements.txt
    

    Utilisation

    root@kitploit:~
    python3 scanner.py -u https://sso.example.com
    

    Options

    OptionDescription
    -u, --urlURL de base du serveur Keycloak cible (obligatoire)
    -t, --timeoutDélai d'attente des requêtes en secondes (par défaut : 8)
    --no-verify-sslDésactiver la vérification du certificat SSL (certificats auto-signés)

    Exemple de sortie

    root@kitploit:~
    [*] Target: https://sso.example.com
    [*] Timestamp: 2026-08-09T12:00:00
    [+] Confirmed the target is running Keycloak.
    [*] Detected version: 26.5.4 (source: /admin/master/console/)
    
    [-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
    [!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
        or review the official Red Hat advisory referenced in README.md.
    
    [*] This scan relies solely on public, non-interactive data.
        No exploit payload or authentication bypass attempt was sent.
    

    Remédiation

    • Mettre à niveau Keycloak / RHBK vers la version 26.5.7 ou ultérieure.
    • Si une mise à niveau immédiate n'est pas possible, surveiller les journaux d'authentification à la recherche de schémas anormaux d'utilisation de codes d'autorisation et restreindre l'exposition réseau de la console d'administration Keycloak.
    • Consulter l'avis officiel Red Hat pour toute recommandation de mitigation supplémentaire.

    Mention légale

    Ce projet est fourni à des fins éducatives et de recherche en sécurité autorisée uniquement. L'auteur n'est pas responsable de toute mauvaise utilisation ou de tout dommage causé par cet outil. Le scan ou le test non autorisé de systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission explicite d'évaluer est illégal dans la plupart des juridictions.


    Crédits

    Développé par : issam junior (@hexissam) Vulnérabilité découverte/divulguée par : Red Hat, Inc.

    Télécharger l’outil