Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-18963_analyst — Docker-आधारित लैब जो Keycloak CVE-2026-18963 को दोहराने के लिए है, जिसमें असुरक्षित संस्करण सेटअप, realm सीडिंग, तथा पैच तुलना और परीक्षण मैट्रिक्स के साथ स्रोत-स्तरीय वर्कफ़्लो विश्लेषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/minh3102011/cve-2026-18963_analyst
भेद्यता विश्लेषणशोषणवेब सुरक्षाप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHubminh3102011/cve-2026-18963_analyst

CVE-2026-18963_analyst

Docker-आधारित लैब जो Keycloak CVE-2026-18963 को दोहराने के लिए है, जिसमें असुरक्षित संस्करण सेटअप, realm सीडिंग, तथा पैच तुलना और परीक्षण मैट्रिक्स के साथ स्रोत-स्तरीय वर्कफ़्लो विश्लेषण शामिल है।

रिपॉजिटरी देखें
19घं 15मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Keycloak CVE-2026-18963 Docker लैब

यह लैब स्थानीय होस्ट पर संवेदनशील Keycloak संस्करण 26.7.1 शुरू करता है और CVE फ्लो को पुन: प्रस्तुत करने के लिए एक न्यूनतम realm सीड करता है।

जाँच दस्तावेज़

  • कार्यप्रवाह विश्लेषण: स्रोत-स्तर का मूल कारण, प्रभावित अनुरोध अनुक्रम, पैच तुलना, और निवारण।
  • साक्ष्य और परीक्षण मैट्रिक्स: संवेदनशील और फिक्स्ड बिल्ड के लिए स्वीकृति मानदंड।

प्रारंभ करें

root@kitploit:~
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init

Keycloak इन पतों पर उपलब्ध होगा:

  • http://127.0.0.1:18080
  • एडमिन कंसोल: admin / admin

सीड किए गए लैब ऑब्जेक्ट:

  • realm:
lab
  • client: poc
  • redirect URI: http://localhost/cb
  • उपयोगकर्ता: victim
  • पासवर्ड: OldPassw0rd!
  • रोकें

    root@kitploit:~
    docker compose down
    

    नोट्स

    • यह compose फ़ाइल जानबूझकर केवल संवेदनशील संस्करण चलाती है।
    • init कंटेनर बार-बार स्थानीय परीक्षण के लिए पर्याप्त idempotent है; यह मौजूदा realm/client/user को छोड़ देता है और victim पासवर्ड रीसेट करता है।
    • वर्तमान समीक्षा वातावरण में रनटाइम पुनरुत्पादन निष्पादित नहीं किया गया था क्योंकि Docker उपलब्ध नहीं था। जब तक साक्ष्य मैट्रिक्स एक अलग लैब पर नहीं चलाया जाता, तब तक स्थैतिक स्रोत विश्लेषण को लाइव takeover परिणाम के रूप में न मानें।
    टूल डाउनलोड करें