
Nuclei टेम्पलेट जो कई पथों पर उजागर Keycloak reset-credentials एंडपॉइंट्स का पता लगाने के लिए है, जो CVE-2026-18963 एक्सपोज़र के सत्यापन में सहायता करता है।
एक्सपोज़्ड Keycloak reset-credentials एंडपॉइंट्स को कई प्रॉक्सी प्रीफिक्स, कॉन्टेक्स्ट पाथ, रियल्म नामों और पाथ विविधताओं में खोजने के लिए Nuclei टेम्पलेट।
यह टेम्पलेट पहुंच योग्य पासवर्ड रीसेट फ्लो की पहचान करने में मदद करता है जो निम्नलिखित से प्रभावित वातावरणों के सत्यापन के दौरान प्रासंगिक हो सकते हैं:
सार्वजनिक Keycloak मुद्दे के अनुसार, यह भेद्यता एक अनप्रमाणित हमलावर को अपेक्षित ईमेल सत्यापन लिंक की आवश्यकता के बिना किसी उपयोगकर्ता के लिए पासवर्ड रीसेट प्रक्रिया को मजबूर करने की अनुमति देती है, जिससे संभावित रूप से पूर्ण खाता अधिग्रहण हो सकता है।
संदर्भ:
nuclei -t reset-path-finder.yaml -u https://target.example