Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pocKeycloakCVE-2023-0264 — CVE-2023-0264 (Keycloak OIDC सेशन हाईजैकिंग) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें session_id प्रतिस्थापन के लिए एक फ्रंटएंड और हमले का पता लगाने वाला एक एजेंट शामिल है। | Kitploit
उपकरण/GitHubGitHub/eliangonzi00/pockeycloakcve-2023-0264
रक्षात्मक उपकरणभेद्यता विश्लेषणशोषणपहचान छुपाने के उपकरणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणघुसपैठ का पता लगाना

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रेड टीमिंग
GitHubeliangonzi00/pockeycloakcve-2023-0264

pocKeycloakCVE-2023-0264

CVE-2023-0264 (Keycloak OIDC सेशन हाईजैकिंग) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें session_id प्रतिस्थापन के लिए एक फ्रंटएंड और हमले का पता लगाने वाला एक एजेंट शामिल है।

रिपॉजिटरी देखें
51 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

PoC CVE-2023-0264 — फ्रंट (OIDC सत्र अपहरण)

स्टैटिक फ्रंट जो Keycloak के विरुद्ध OIDC (authorization code) फ़्लो चलाता है और PoC के session_id अपहरण हुक को उजागर करता है। इसे टीम के उपयोग के लिए पोर्ट 5174 पर nginx के साथ सर्व किया जाता है।

इसे चालू करें (VPS पर)

root@kitploit:~
cd vps/pocCVE0264
docker compose up -d --build

यह http://maquina:5174 पर उपलब्ध है। प्रोवाइडर का फ़ायरवॉल 5174/TCP के लिए खोलें (जैसे आपने 8443 के साथ किया था)।

Keycloak URL एनवायरनमेंट के माध्यम से इंजेक्ट की जाती है (यह HTML में हार्डकोड नहीं है): KEYCLOAK_URL/REALM/CLIENT_ID को docker-compose.yml में संपादित करें और पुनः प्रारंभ करें — बिना पुनर्निर्माण के।

⚠️ Keycloak में आवश्यकताएँ (इसके बिना login/token विफल हो जाते हैं)

realm poc के क्लाइंट client1 में (Admin Console → Clients → client1):

  1. Valid redirect URIs → http://maquina:5174/* जोड़ें (अन्यथा, Keycloak वापसी रीडायरेक्शन को "Invalid parameter: redirect_uri" के साथ अस्वीकार कर देता है)।
  2. Web origins → http://maquina:5174 जोड़ें (अन्यथा, /token एंडपॉइंट पर fetch CORS के कारण विफल हो जाता है और login अधूरा रह जाता है)।

⚠️ Self-signed प्रमाणपत्र

Keycloak 8443 पर self-signed प्रमाणपत्र उपयोग करता है। टीम के प्रत्येक सदस्य को पहली बार अपने ब्राउज़र में https://maquina:8443 खोलना होगा और प्रमाणपत्र को एक बार स्वीकार करना होगा। अन्यथा, फ्रंट से Keycloak को कॉलें चुपचाप विफल हो जाती हैं।

PoC का उपयोग कैसे करें

  1. http://maquina:5174 खोलें → यह Keycloak के login पर रीडायरेक्ट करता है।
  2. code के साथ वापस आने पर, एक prompt वर्तमान session_id दिखाता है और इसे किसी अन्य सत्र के session_id से बदलने की अनुमति देता है (PoC CVE-2023-0264 का मूल)।
  3. यदि आदान-प्रदान पूरा हो जाता है, तो token इंजेक्ट किए गए सत्र से जुड़ा रहता है। सुरक्षा एजेंट (फ़ोल्डर agente/) इस पैटर्न का पता लगाता है और अलर्ट करता है।

नोट्स

  • HTTP (5174) द्वारा सर्व किया गया; Keycloak HTTPS (8443) द्वारा: फ़्लो काम करता है (http→https अनुरोध की अनुमति है)। फ्रंट के HTTPS के लिए cert/reverse-proxy की आवश्यकता होगी।
  • यह आपके अपने Keycloak पर अधिकृत परीक्षणों के लिए एक PoC टूल है। यदि आप इसे सार्वजनिक रूप से एक्सपोज़ करते हैं, तो एक्सेस प्रतिबंधित करने पर विचार करें (IP, प्रॉक्सी पर बेसिक auth) ताकि hijack क्लाइंट किसी के लिए भी खुला न रहे।
  • Keycloak इंस्टेंस बदलना = compose में KEYCLOAK_URL बदलना + up -d।
टूल डाउनलोड करें