Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
keycloak — Recherche de sécurité divulguant CVE-2026-9794, une faille d'énumération d'ID client non authentifiée dans Keycloak SAML ECP via l'oracle faultstring, corrigée dans 26.6.3. | Kitploit
Outils/GitHubGitHub/muhammedhussein17/keycloak
Gestion des IdentitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebAuthentificationArticles et Recherche
GitHubmuhammedhussein17/keycloak

keycloak

Recherche de sécurité divulguant CVE-2026-9794, une faille d'énumération d'ID client non authentifiée dans Keycloak SAML ECP via l'oracle faultstring, corrigée dans 26.6.3.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-9794 — Énumération de clients SAML ECP dans Keycloak

Recherche de sécurité ayant conduit à CVE-2026-9794 (CVSS 5.3, Moyen).

Résumé

Énumération non authentifiée d'ID clients via l'oracle faultstring de SAML ECP dans Keycloak 2.0 jusqu'à 26.6.1. Corrigé dans 26.6.3.

Constats

  • VULN-001 : Énumération d'ID clients (CVE-2026-9794) ✅ Corrigé
  • VULN-002 : Oracle de format de réponse — #49022
  • VULN-003 : Empreinte de version
  • VULN-004 : SSRF via request_uri — Corrigé dans 26.6.1

Chercheur

Muhammed Hussein & Asaad Mostafa

Télécharger l’outil