Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4282-Scanner — गैर-आक्रामक संस्करण-आधारित भेद्यता स्कैनर CVE-2026-4282 के लिए (Keycloak SingleUseObjectProvider अलगाव दोष जो प्राधिकरण कोड जालसाजी और विशेषाधिकार वृद्धि को सक्षम बनाता है) | Kitploit
उपकरण/GitHubGitHub/hexissam/cve-2026-4282-scanner
भेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhexissam/cve-2026-4282-scanner

CVE-2026-4282-Scanner

गैर-आक्रामक संस्करण-आधारित भेद्यता स्कैनर CVE-2026-4282 के लिए (Keycloak SingleUseObjectProvider अलगाव दोष जो प्राधिकरण कोड जालसाजी और विशेषाधिकार वृद्धि को सक्षम बनाता है)

रिपॉजिटरी देखें
131 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-4282-स्कैनर

CVE-2026-4282 के लिए एक गैर-आक्रामक, संस्करण-आधारित भेद्यता स्कैनर, जो Keycloak और Red Hat Build of Keycloak (RHBK) को प्रभावित करता है।

⚠️ अस्वीकरण: यह टूल केवल अधिकृत सुरक्षा अनुसंधान, पेनिट्रेशन परीक्षण और रक्षात्मक भेद्यता प्रबंधन के लिए है। इसे केवल उन्हीं सिस्टमों पर चलाएँ जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। यह स्कैनर कोई शोषण नहीं करता — यह केवल सार्वजनिक रूप से उपलब्ध, बिना प्रमाणीकरण वाली जानकारी की जाँच करके चल रहे संस्करण की पहचान करता है।


भेद्यता के बारे में

CVE-2026-4282 — अनुचित पृथक्करण या विभाजन — Improper Isolation or Compartmentalization (CWE-653)

Keycloak का SingleUseObjectProvider, जो प्रमाणीकरण सर्वर द्वारा आंतरिक रूप से उपयोग किया जाने वाला एक वैश्विक key-value स्टोर है, संग्रहीत ऑब्जेक्ट्स के बीच उचित प्रकार और नेमस्पेस पृथक्करण का अभाव रखता है। चूँकि विभिन्न आंतरिक सबसिस्टम की प्रविष्टियाँ पर्याप्त रूप से अलग नहीं की जाती हैं, एक अप्रमाणित हमलावर इस साझा स्टोर में हेरफेर करके OAuth2/OpenID Connect प्राधिकरण कोड जाली बना सकता है।

चूँकि प्राधिकरण कोड को एक्सेस टोकन के बदले विनिमय किया जाता है, एक जाली कोड का उपयोग एडमिन-क्षमता वाले एक्सेस टोकन बनाने के लिए किया जा सकता है, जिसके परिणामस्वरूप Keycloak इंस्टेंस के भीतर पूर्ण विशेषाधिकार वृद्धि होती है — बिना हमलावर को कभी वैध क्रेडेंशियल्स की आवश्यकता हुए।

  • CVSS 3.1 आधार स्कोर: 7.4 (उच्च) — नेटवर्क आक्रमण वेक्टर, किसी विशेषाधिकार की आवश्यकता नहीं, कोई उपयोगकर्ता सहभागिता नहीं, उच्च आक्रमण जटिलता
  • CWE: CWE-653 — अनुचित पृथक्करण या विभाजन
  • प्रभावित घटक: SingleUseObjectProvider (वैश्विक KV स्टोर)
  • समाधान संस्करण: Keycloak / RHBK 26.5.7 और उसके बाद
  • आधिकारिक स्रोत

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
    • Red Hat एडवाइज़री: https://access.redhat.com/security/cve/CVE-2026-4282
    • Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
    • Keycloak 26.5.7 रिलीज़ नोट्स: https://www.keycloak.org/2026/04/keycloak-2657-released

    यह स्कैनर क्या करता है

    1. ज्ञात Keycloak एंडपॉइंट्स पर एक मानक, अप्रमाणित GET अनुरोध भेजता है (वही ट्रैफ़िक जो ब्राउज़र लॉगिन पेज लोड करते समय उत्पन्न करता है)।
    2. पुष्टि करता है कि लक्ष्य वास्तव में Keycloak चला रहा है।
    3. सार्वजनिक प्रतिक्रिया डेटा (एसेट पथ, हेडर) से तैनात संस्करण की पहचान (फिंगरप्रिंट) करने का प्रयास करता है।
    4. पहचाने गए संस्करण की तुलना ज्ञात समाधान संस्करण (26.5.7) से करता है और रिपोर्ट करता है कि लक्ष्य संभवतः असुरक्षित है, संभवतः पैच किया हुआ है, या अनिर्धारित है।

    यह क्या नहीं करता:

    • यह प्राधिकरण कोड जाली नहीं बनाता।
    • यह प्रमाणीकरण बाईपास का प्रयास नहीं करता।
    • यह कोई दुर्भावनापूर्ण या विकृत पेलोड नहीं भेजता।

    इंस्टॉलेशन (Linux)

    root@kitploit:~
    sudo apt update
    sudo apt install -y git python3 python3-pip
    git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
    cd CVE-2026-4282-Scanner
    pip3 install -r requirements.txt
    

    उपयोग

    root@kitploit:~
    python3 scanner.py -u https://sso.example.com
    

    विकल्प

    Flagविवरण
    -u, --urlलक्ष्य Keycloak सर्वर का आधार URL (आवश्यक)
    -t, --timeoutअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 8)
    --no-verify-sslSSL प्रमाणपत्र सत्यापन अक्षम करें (सेल्फ-साइन्ड प्रमाणपत्र)

    उदाहरण आउटपुट

    root@kitploit:~
    [*] Target: https://sso.example.com
    [*] Timestamp: 2026-08-09T12:00:00
    [+] Confirmed the target is running Keycloak.
    [*] Detected version: 26.5.4 (source: /admin/master/console/)
    
    [-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
    [!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
        or review the official Red Hat advisory referenced in README.md.
    
    [*] This scan relies solely on public, non-interactive data.
        No exploit payload or authentication bypass attempt was sent.
    

    निवारण

    • Keycloak / RHBK को संस्करण 26.5.7 या उसके बाद में अपग्रेड करें।
    • यदि तत्काल अपग्रेड संभव नहीं है, तो असामान्य प्राधिकरण-कोड रिडेम्पशन पैटर्न के लिए प्रमाणीकरण लॉग्स की निगरानी करें और Keycloak एडमिन कंसोल के नेटवर्क एक्सपोज़र को प्रतिबंधित करें।
    • किसी अतिरिक्त शमन मार्गदर्शन के लिए आधिकारिक Red Hat एडवाइज़री की समीक्षा करें।

    कानूनी सूचना

    यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इस टूल के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है। उन सिस्टमों की अनधिकृत स्कैनिंग या परीक्षण करना जिनके स्वामी आप नहीं हैं या जिनके मूल्यांकन की स्पष्ट अनुमति आपके पास नहीं है, अधिकांश क्षेत्राधिकारों में अवैध है।


    श्रेय

    डेवलपर: issam junior (@hexissam) भेद्यता खोज/घोषणा: Red Hat, Inc.

    टूल डाउनलोड करें