Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4282-Scanner — Scanner de vulnérabilités non intrusif basé sur les versions pour CVE-2026-4282 (défaut d'isolation de SingleUseObjectProvider de Keycloak permettant la falsification de codes d'autorisation et l'élévation de privilèges) | Kitploit
Outils/GitHubGitHub/hexissam/cve-2026-4282-scanner
Scanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubhexissam/cve-2026-4282-scanner

CVE-2026-4282-Scanner

Scanner de vulnérabilités non intrusif basé sur les versions pour CVE-2026-4282 (défaut d'isolation de SingleUseObjectProvider de Keycloak permettant la falsification de codes d'autorisation et l'élévation de privilèges)

Voir le dépôt
13il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-4282-Scanner

Un scanner de vulnérabilités non intrusif, basé sur la version, pour CVE-2026-4282, affectant Keycloak et Red Hat Build of Keycloak (RHBK).

⚠️ Avertissement : Cet outil est destiné strictement à la recherche en sécurité autorisée, aux tests d'intrusion et à la gestion défensive des vulnérabilités. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test. Ce scanner n'effectue aucune exploitation — il inspecte uniquement des informations publiques non authentifiées pour identifier la version en cours d'exécution.


À propos de la vulnérabilité

CVE-2026-4282 — Isolement ou compartimentage inapproprié (CWE-653)

Le SingleUseObjectProvider de Keycloak, un magasin global de clés-valeurs utilisé en interne par le serveur d'authentification, ne dispose pas d'une isolation adéquate des types et des espaces de noms entre les objets stockés. Étant donné que les entrées des différents sous-systèmes internes ne sont pas correctement séparées, un attaquant non authentifié peut manipuler ce magasin partagé pour forger des codes d'autorisation OAuth2/OpenID Connect.

Étant donné que les codes d'autorisation sont échangés contre des jetons d'accès, un code forgé peut être utilisé pour créer des jetons d'accès avec privilèges d'administrateur, entraînant une escalade de privilèges complète dans l'instance Keycloak — sans que l'attaquant n'ait jamais besoin d'informations d'identification valides.

  • Score de base CVSS 3.1 : 7.4 (Élevé) — Vecteur d'attaque réseau, aucun privilège requis, aucune interaction utilisateur, complexité d'attaque élevée
  • CWE : CWE-653 — Isolement ou compartimentage inapproprié
  • Composant affecté : SingleUseObjectProvider (magasin KV global)
  • Corrigé dans : Keycloak / RHBK 26.5.7 et versions ultérieures
  • Sources officielles

    • NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-4282
    • Avis Red Hat : https://access.redhat.com/security/cve/CVE-2026-4282
    • Bugzilla Red Hat : https://bugzilla.redhat.com/show_bug.cgi?id=2448061
    • Notes de version de Keycloak 26.5.7 : https://www.keycloak.org/2026/04/keycloak-2657-released

    Ce que fait ce scanner

    1. Envoie une requête GET standard et non authentifiée aux points de terminaison Keycloak connus (le même trafic qu'un navigateur génère lors du chargement de la page de connexion).
    2. Confirme que la cible exécute bien Keycloak.
    3. Tente d'identifier la version déployée à partir des données de réponse publiques (chemins des ressources, en-têtes).
    4. Compare la version détectée à la version corrigée connue (26.5.7) et signale si la cible est probablement vulnérable, probablement corrigée, ou indéterminée.

    Ce qu'il ne fait PAS :

    • Il ne forge pas de codes d'autorisation.
    • Il ne tente pas de contourner l'authentification.
    • Il n'envoie aucune charge utile malveillante ou malformée.

    Installation (Linux)

    root@kitploit:~
    sudo apt update
    sudo apt install -y git python3 python3-pip
    git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
    cd CVE-2026-4282-Scanner
    pip3 install -r requirements.txt
    

    Utilisation

    root@kitploit:~
    python3 scanner.py -u https://sso.example.com
    

    Options

    OptionDescription
    -u, --urlURL de base du serveur Keycloak cible (obligatoire)
    -t, --timeoutDélai d'expiration de la requête en secondes (par défaut : 8)
    --no-verify-sslDésactiver la vérification du certificat SSL (certificats auto-signés)

    Exemple de sortie

    root@kitploit:~
    [*] Target: https://sso.example.com
    [*] Timestamp: 2026-08-09T12:00:00
    [+] Confirmed the target is running Keycloak.
    [*] Detected version: 26.5.4 (source: /admin/master/console/)
    
    [-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
    [!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
        or review the official Red Hat advisory referenced in README.md.
    
    [*] This scan relies solely on public, non-interactive data.
        No exploit payload or authentication bypass attempt was sent.
    

    Remédiation

    • Mettez à niveau Keycloak / RHBK vers la version 26.5.7 ou ultérieure.
    • Si une mise à niveau immédiate n'est pas possible, surveillez les journaux d'authentification pour détecter des schémas anormaux d'échange de codes d'autorisation et limitez l'exposition réseau de la console d'administration Keycloak.
    • Consultez l'avis officiel de Red Hat pour toute autre recommandation d'atténuation.

    Avis légal

    Ce projet est fourni uniquement à des fins éducatives et de recherche en sécurité autorisée. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil. L'analyse ou le test non autorisé de systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégal dans la plupart des juridictions.


    Crédits

    Développé par : issam junior (@hexissam) Vulnérabilité découverte/divulguée par : Red Hat, Inc.

    Télécharger l’outil