
CVE-2023-0264 (Keycloak OIDC सेशन हाईजैकिंग) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें session_id प्रतिस्थापन के लिए एक फ्रंटएंड और हमले का पता लगाने वाला एक एजेंट शामिल है।
स्टैटिक फ्रंट जो Keycloak के विरुद्ध OIDC (authorization code) फ़्लो चलाता है और
PoC के session_id अपहरण हुक को उजागर करता है। इसे टीम के उपयोग के लिए पोर्ट
5174 पर nginx के साथ सर्व किया जाता है।
cd vps/pocCVE0264
docker compose up -d --build
यह http://maquina:5174 पर उपलब्ध है। प्रोवाइडर का फ़ायरवॉल
5174/TCP के लिए खोलें (जैसे आपने 8443 के साथ किया था)।
Keycloak URL एनवायरनमेंट के माध्यम से इंजेक्ट की जाती है (यह HTML में हार्डकोड नहीं है):
KEYCLOAK_URL/REALM/CLIENT_ID को docker-compose.yml में संपादित करें और पुनः प्रारंभ करें — बिना पुनर्निर्माण के।
realm poc के क्लाइंट client1 में (Admin Console → Clients → client1):
http://maquina:5174/* जोड़ें
(अन्यथा, Keycloak वापसी रीडायरेक्शन को "Invalid parameter: redirect_uri" के साथ अस्वीकार कर देता है)।http://maquina:5174 जोड़ें
(अन्यथा, /token एंडपॉइंट पर fetch CORS के कारण विफल हो जाता है और login अधूरा रह जाता है)।Keycloak 8443 पर self-signed प्रमाणपत्र उपयोग करता है। टीम के प्रत्येक सदस्य को पहली बार
अपने ब्राउज़र में https://maquina:8443 खोलना होगा और प्रमाणपत्र को एक बार स्वीकार
करना होगा। अन्यथा, फ्रंट से Keycloak को कॉलें चुपचाप विफल हो जाती हैं।
http://maquina:5174 खोलें → यह Keycloak के login पर रीडायरेक्ट करता है।code के साथ वापस आने पर, एक prompt वर्तमान session_id दिखाता है और
इसे किसी अन्य सत्र के session_id से बदलने की अनुमति देता है (PoC CVE-2023-0264 का मूल)।agente/) इस पैटर्न का पता लगाता है और अलर्ट करता है।KEYCLOAK_URL बदलना + up -d।