
A small PoC for the Keycloak vulnerability CVE-2023-0264
Vulnérabilité Keycloak permettant le détournement de session pendant le flux de code d'autorisation
Voir https://github.com/advisories/GHSA-9g98-5mj6-f9mv
./run-keycloak-container.shalice et mallory avec ./create-users.shpython3 -m http.server 8000alice et le mot de passe test dans la session 1 et copier l'identifiant de session depuis l'invitemallory et le mot de passe test dans la session 2 et coller l'identifiant de session de alice dans l'invite (et appuyer sur OK)alice dans la session 2 de mallory