Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणAPI सुरक्षा
GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529 के लिए शोषण उपकरण, जो JWT टोकन हेरफेर के माध्यम से Keycloak में अनधिकृत संगठन पंजीकरण प्रदर्शित करता है। इसमें टोकन निर्माण, हेरफेर, और रिपोर्ट निर्माण के साथ उपयोगकर्ता पंजीकरण शामिल है।

रिपॉजिटरी देखेंवेबसाइट
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1529 Keycloak एक्सप्लॉइट टूल

Keycloak: अनुचित आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण


अस्वीकरण

यह टूल केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए है। केवल उन सिस्टमों पर उपयोग करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है। इस टूल के लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

निर्माता: f3ds cr3w est, 2002


अवलोकन

CVE-2026-1529 Keycloak में एक गंभीर भेद्यता है जो अनुचित आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण की अनुमति देती है। यह एक्सप्लॉइट टूल JWT टोकन में हेरफेर करके उपयोगकर्ताओं को अनधिकृत संगठनों में पंजीकृत करके भेद्यता को प्रदर्शित करता है।

तकनीकी विवरण

  • CVE ID: CVE-2026-1529
  • प्रभावित सॉफ़्टवेयर: Keycloak (org.keycloak.services.resources.organizations)
  • CVSS स्कोर: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • हमला वेक्टर: नेटवर्क
  • हमला जटिलता: कम
  • प्रभाव: संगठन संसाधनों तक अनधिकृत पहुंच

भेद्यता विवरण

भेद्यता संगठन आमंत्रणों के लिए JWT टोकन सत्यापन प्रक्रिया में मौजूद है। हमलावर JWT पेलोड में और फ़ील्ड में हेरफेर कर सकते हैं, जिससे वे उचित प्राधिकरण के बिना किसी भी संगठन में उपयोगकर्ताओं को पंजीकृत कर सकते हैं।

org_id
email

स्थापना

पूर्वापेक्षाएँ

  • Python 3.7 या उच्चतर
  • pip पैकेज मैनेजर

सेटअप

  1. एक्सप्लॉइट टूल को क्लोन या डाउनलोड करें:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. आवश्यक निर्भरताएँ स्थापित करें:
root@kitploit:~
pip install -r requirements.txt
  1. एक्सप्लॉइट स्क्रिप्ट को निष्पादन योग्य बनाएं:
root@kitploit:~
chmod +x keycloak-exploit.py

उपयोग

बुनियादी उपयोग

root@kitploit:~
# लक्ष्य URL के साथ मानक उपयोग
python keycloak-exploit.py https://target-keycloak.com

# सहायता दिखाएं
python keycloak-exploit.py -h

# संस्करण दिखाएं
python keycloak-exploit.py -v

उन्नत उपयोग

root@kitploit:~
# कस्टम आमंत्रण टोकन का उपयोग करें
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# कस्टम संगठन ID का उपयोग करें
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# कस्टम कॉन्फ़िगरेशन फ़ाइल का उपयोग करें
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# डीबग लॉगिंग सक्षम करें
python keycloak-exploit.py -d https://target-keycloak.com

कमांड लाइन विकल्प

विकल्पविवरणआवश्यक
targetलक्ष्य Keycloak URL (IP या डोमेन)हाँ
-t, --tokenउपयोग करने के लिए कस्टम आमंत्रण टोकननहीं
-o, --org-idकस्टम संगठन IDनहीं
-c, --configकॉन्फ़िगरेशन फ़ाइल का पथनहीं
-d, --debugडीबग लॉगिंग सक्षम करेंनहीं
-v, --versionसंस्करण जानकारी दिखाएंनहीं
-h, --helpसहायता संदेश दिखाएंनहीं

आउटपुट

सफल एक्सप्लॉइट

जब एक्सप्लॉइट सफल होता है, तो आपको इस तरह का आउटपुट दिखाई देगा:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

असफल एक्सप्लॉइट

यदि एक्सप्लॉइट विफल हो जाता है, तो आपको दिखाई देगा:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

प्रोजेक्ट संरचना

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # मुख्य एक्सप्लॉइट स्क्रिप्ट
├── requirements.txt             # Python निर्भरताएँ
├── README.md                   # यह फ़ाइल
├── config/
│   └── default_config.json     # डिफ़ॉल्ट कॉन्फ़िगरेशन
├── utils/
│   ├── jwt_utils.py            # JWT हेरफेर उपयोगिताएँ
│   ├── http_utils.py           # HTTP क्लाइंट उपयोगिताएँ
│   └── crypto_utils.py         # क्रिप्टोग्राफ़िक उपयोगिताएँ
├── output/
│   ├── logs/                   # लॉग फ़ाइलें
│   └── reports/                # एक्सप्लॉइट रिपोर्ट

कॉन्फ़िगरेशन

डिफ़ॉल्ट कॉन्फ़िगरेशन

टूल निम्नलिखित सेटिंग्स के साथ एक डिफ़ॉल्ट कॉन्फ़िगरेशन फ़ाइल (config/default_config.json) का उपयोग करता है:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

कस्टम कॉन्फ़िगरेशन

आप एक कस्टम कॉन्फ़िगरेशन फ़ाइल बना सकते हैं और इसे -c विकल्प के साथ उपयोग कर सकते हैं:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

तकनीकी विवरण

एक्सप्लॉइट प्रक्रिया

  1. लक्ष्य विश्लेषण: जांचें कि लक्ष्य एक भेद्य Keycloak इंस्टेंस है या नहीं
  2. टोकन निर्माण: कस्टम आमंत्रण टोकन उत्पन्न करें या उपयोग करें
  3. टोकन हेरफेर: संगठन ID बदलने के लिए JWT पेलोड में हेरफेर करें
  4. उपयोगकर्ता पंजीकरण: हेरफेर किए गए टोकन का उपयोग करके उपयोगकर्ता पंजीकृत करें
  5. लॉगिन परीक्षण: सत्यापित करें कि बनाया गया उपयोगकर्ता लॉग इन कर सकता है
  6. रिपोर्ट निर्माण: विस्तृत एक्सप्लॉइट रिपोर्ट बनाएं

JWT हेरफेर

टूल अनुचित JWT सत्यापन का शोषण निम्नलिखित तरीके से करता है:

  1. हस्ताक्षर सत्यापन के बिना JWT टोकन को डिकोड करना
  2. किसी भिन्न संगठन को लक्षित करने के लिए org_id फ़ील्ड को संशोधित करना
  3. आवश्यकता पड़ने पर email फ़ील्ड को संशोधित करना
  4. हेरफेर किए गए पेलोड के साथ टोकन को फिर से एन्कोड करना

सुरक्षा विचार

  • टूल उचित त्रुटि हैंडलिंग और लॉगिंग का उपयोग करता है
  • सभी नेटवर्क अनुरोधों में उपयुक्त हेडर शामिल होते हैं
  • सभी उपयोगकर्ता इनपुट पर इनपुट सत्यापन किया जाता है
  • टूल लक्ष्य के सर्वर प्रतिक्रिया कोड का सम्मान करता है

समस्या निवारण

सामान्य समस्याएँ

  1. कनेक्शन त्रुटियाँ

    • जांचें कि लक्ष्य URL सुलभ है या नहीं
    • सत्यापित करें कि लक्ष्य एक Keycloak इंस्टेंस है
    • नेटवर्क कनेक्टिविटी और फ़ायरवॉल सेटिंग्स जांचें
  2. टोकन सत्यापन त्रुटियाँ

    • सुनिश्चित करें कि टोकन प्रारूप सही है
    • जांचें कि टोकन में आवश्यक फ़ील्ड (org_id, email, invitation_type) शामिल हैं
    • सत्यापित करें कि टोकन समाप्त नहीं हुआ है
  3. पंजीकरण विफलताएँ

    • जांचें कि पंजीकरण एंडपॉइंट सुलभ है या नहीं
    • हेरफेर किए गए टोकन प्रारूप को सत्यापित करें
    • जांचें कि लक्ष्य में संगठन पंजीकरण सक्षम है या नहीं

डीबग मोड

विस्तृत समस्या निवारण के लिए डीबग लॉगिंग सक्षम करें:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

लॉग फ़ाइलें

  • मुख्य लॉग: logs/exploit.log
  • रिपोर्ट: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

परीक्षण पद्धति

भेद्यता मूल्यांकन

टूल निम्नलिखित जांच करता है:

  1. स्वास्थ्य जांच: सत्यापित करता है कि लक्ष्य एक Keycloak इंस्टेंस है
  2. संस्करण पहचान: Keycloak संस्करण का पता लगाने का प्रयास करता है
  3. एंडपॉइंट परीक्षण: संगठन-संबंधित एंडपॉइंट का परीक्षण करता है
  4. टोकन सत्यापन: JWT टोकन संरचना को मान्य करता है

एक्सप्लॉइट सत्यापन

एक्सप्लॉइट को सफल माना जाता है यदि:

  1. लक्ष्य भेद्य है
  2. हेरफेर किए गए टोकन का उपयोग करके उपयोगकर्ता पंजीकृत किया जा सकता है
  3. पंजीकृत उपयोगकर्ता सफलतापूर्वक लॉग इन कर सकता है
  4. एक वैध लॉगिन लिंक उत्पन्न होता है

सुरक्षा सर्वोत्तम अभ्यास

संगठनों के लिए

  1. पैच लागू करें: नवीनतम Keycloak संस्करण में अपडेट करें
  2. टोकन सत्यापन: उचित JWT हस्ताक्षर सत्यापन लागू करें
  3. पहुंच नियंत्रण: संगठन पंजीकरण को अधिकृत उपयोगकर्ताओं तक सीमित करें
  4. निगरानी: संदिग्ध पंजीकरण गतिविधियों की निगरानी करें
  5. नेटवर्क सुरक्षा: उचित फ़ायरवॉल नियम लागू करें

सुरक्षा शोधकर्ताओं के लिए

  1. प्राधिकरण: केवल उन सिस्टमों का परीक्षण करें जिनके परीक्षण की आपके पास अनुमति है
  2. जिम्मेदार प्रकटीकरण: विक्रेताओं को भेद्यताओं की रिपोर्ट करें
  3. दस्तावेज़ीकरण: अपने परीक्षण के विस्तृत रिकॉर्ड रखें
  4. नैतिक परीक्षण: जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें

लाइसेंस

यह टूल केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। अपने जोखिम पर उपयोग करें।

निर्माता: f3ds cr3w est, 2002

संपर्क: प्रश्नों या प्रतिक्रिया के लिए, कृपया प्रोजेक्ट रिपॉजिटरी देखें।


परिवर्तन लॉग

संस्करण 1.0

  • प्रारंभिक रिलीज़
  • बुनियादी एक्सप्लॉइट कार्यक्षमता
  • JWT हेरफेर क्षमताएँ
  • रिपोर्ट निर्माण
  • कमांड-लाइन इंटरफ़ेस

🙏 आभार

  • Keycloak विकास टीम
  • सुरक्षा शोधकर्ता जिन्होंने CVE-2026-1529 की खोज की
  • ओपन-सोर्स सुरक्षा समुदाय

याद रखें: महान शक्ति के साथ महान ज़िम्मेदारी आती है। इस टूल का उपयोग समझदारी और नैतिक रूप से करें।

by f3ds cr3w est, 2002

टूल डाउनलोड करें