Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — CVE-2026-1529 (PoC) Keycloak में एक गंभीर भेद्यता है जो अनुचित आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण की अनुमति देती है। यह शोषण उपकरण JWT टोकन में हेरफेर करके उपयोगकर्ताओं को अनधिकृत संगठनों में पंजीकृत करने की भेद्यता को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529 (PoC) Keycloak में एक गंभीर भेद्यता है जो अनुचित आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण की अनुमति देती है। यह शोषण उपकरण JWT टोकन में हेरफेर करके उपयोगकर्ताओं को अनधिकृत संगठनों में पंजीकृत करने की भेद्यता को प्रदर्शित करता है।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-1529 Keycloak एक्सप्लॉइट टूल

Keycloak: अनुचित आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण


अस्वीकरण

यह टूल केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए है। केवल उन्हीं सिस्टम पर उपयोग करें जिन्हें परीक्षण करने की आपके पास स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है। इस टूल के लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

निर्माता: f3ds cr3w est, 2002


अवलोकन

CVE-2026-1529 Keycloak में एक गंभीर भेद्यता है जो अनुचित आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण की अनुमति देती है। यह एक्सप्लॉइट टूल अनधिकृत संगठनों में उपयोगकर्ताओं को पंजीकृत करने के लिए JWT टोकन में हेरफेर करके भेद्यता को प्रदर्शित करता है।

तकनीकी विवरण

  • सीवीई आईडी: CVE-2026-1529
  • प्रभावित सॉफ़्टवेयर: Keycloak (org.keycloak.services.resources.organizations)
  • सीवीएसएस स्कोर: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • हमला वेक्टर: नेटवर्क
  • हमले की जटिलता: कम
  • प्रभाव: संगठन संसाधनों तक अनधिकृत पहुंच

भेद्यता विवरण

यह भेद्यता संगठन आमंत्रणों के लिए JWT टोकन सत्यापन प्रक्रिया में मौजूद है। हमलावर JWT पेलोड में org_id और email फ़ील्ड में हेरफेर कर सकते हैं, जिससे वे उचित प्राधिकरण के बिना किसी भी संगठन में उपयोगकर्ताओं को पंजीकृत कर सकते हैं।


स्थापना

आवश्यक शर्तें

  • Python 3.7 या उच्चतर
  • pip पैकेज मैनेजर

सेटअप

  1. एक्सप्लॉइट टूल को क्लोन या डाउनलोड करें:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. आवश्यक निर्भरताएं स्थापित करें:
root@kitploit:~
pip install -r requirements.txt
  1. एक्सप्लॉइट स्क्रिप्ट को निष्पादन योग्य बनाएं:
root@kitploit:~
chmod +x keycloak-exploit.py

उपयोग

मूल उपयोग

root@kitploit:~
# लक्ष्य URL के साथ मानक उपयोग
python keycloak-exploit.py https://target-keycloak.com

# सहायता दिखाएं
python keycloak-exploit.py -h

# संस्करण दिखाएं
python keycloak-exploit.py -v

उन्नत उपयोग

root@kitploit:~
# कस्टम आमंत्रण टोकन का उपयोग करें
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# कस्टम संगठन आईडी का उपयोग करें
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# कस्टम कॉन्फ़िगरेशन फ़ाइल का उपयोग करें
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# डीबग लॉगिंग सक्षम करें
python keycloak-exploit.py -d https://target-keycloak.com

कमांड लाइन विकल्प


आउटपुट

सफल एक्सप्लॉइट

जब एक्सप्लॉइट सफल होता है, तो आपको ऐसा आउटपुट दिखाई देगा:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

असफल एक्सप्लॉइट

यदि एक्सप्लॉइट विफल हो जाता है, तो आपको दिखाई देगा:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

प्रोजेक्ट संरचना

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

कॉन्फ़िगरेशन

डिफ़ॉल्ट कॉन्फ़िगरेशन

टूल निम्नलिखित सेटिंग्स के साथ एक डिफ़ॉल्ट कॉन्फ़िगरेशन फ़ाइल (config/default_config.json) का उपयोग करता है:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

कस्टम कॉन्फ़िगरेशन

आप एक कस्टम कॉन्फ़िगरेशन फ़ाइल बना सकते हैं और इसे -c विकल्प के साथ उपयोग कर सकते हैं:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

तकनीकी विवरण

एक्सप्लॉइट प्रक्रिया

  1. लक्ष्य विश्लेषण: जांचें कि लक्ष्य एक भेद्य Keycloak इंस्टेंस है या नहीं
  2. टोकन निर्माण: कस्टम आमंत्रण टोकन उत्पन्न करें या उपयोग करें
  3. टोकन हेरफेर: संगठन आईडी बदलने के लिए JWT पेलोड में हेरफेर करें
  4. उपयोगकर्ता पंजीकरण: हेरफेर किए गए टोकन का उपयोग करके एक उपयोगकर्ता पंजीकृत करें
  5. लॉगिन परीक्षण: सत्यापित करें कि बनाया गया उपयोगकर्ता लॉग इन कर सकता है
  6. रिपोर्ट निर्माण: एक विस्तृत एक्सप्लॉइट रिपोर्ट बनाएं

JWT हेरफेर

टूल निम्नलिखित तरीके से अनुचित JWT सत्यापन का शोषण करता है:

  1. हस्ताक्षर सत्यापन के बिना JWT टोकन को डिकोड करना
  2. किसी भिन्न संगठन को लक्षित करने के लिए org_id फ़ील्ड को संशोधित करना
  3. आवश्यकता पड़ने पर email फ़ील्ड को संशोधित करना
  4. हेरफेर किए गए पेलोड के साथ टोकन को पुनः एन्कोड करना

सुरक्षा संबंधी विचार

  • टूल उचित त्रुटि प्रबंधन और लॉगिंग का उपयोग करता है
  • सभी नेटवर्क अनुरोधों में उपयुक्त हेडर शामिल होते हैं
  • सभी उपयोगकर्ता इनपुट पर इनपुट सत्यापन किया जाता है
  • टूल लक्ष्य के सर्वर प्रतिक्रिया कोडों का सम्मान करता है

समस्या निवारण

सामान्य समस्याएं

  1. कनेक्शन त्रुटियां

    • जांचें कि लक्ष्य URL सुलभ है या नहीं
    • सत्यापित करें कि लक्ष्य एक Keycloak इंस्टेंस है
    • नेटवर्क कनेक्टिविटी और फ़ायरवॉल सेटिंग्स जांचें
  2. टोकन सत्यापन त्रुटियां

    • सुनिश्चित करें कि टोकन प्रारूप सही है
    • जांचें कि टोकन में आवश्यक फ़ील्ड (org_id, email, invitation_type) शामिल हैं या नहीं
    • सत्यापित करें कि टोकन समाप्त नहीं हुआ है
  3. पंजीकरण विफलताएं

    • जांचें कि पंजीकरण एंडपॉइंट सुलभ है या नहीं
    • हेरफेर किए गए टोकन प्रारूप को सत्यापित करें
    • जांचें कि लक्ष्य में संगठन पंजीकरण सक्षम है या नहीं

डीबग मोड

विस्तृत समस्या निवारण के लिए डीबग लॉगिंग सक्षम करें:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

लॉग फ़ाइलें

  • मुख्य लॉग: logs/exploit.log
  • रिपोर्ट: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

परीक्षण पद्धति

भेद्यता मूल्यांकन

टूल निम्नलिखित जांच करता है:

  1. हेल्थ चेक: सत्यापित करता है कि लक्ष्य एक Keycloak इंस्टेंस है
  2. संस्करण पहचान: Keycloak संस्करण का पता लगाने का प्रयास करता है
  3. एंडपॉइंट परीक्षण: संगठन-संबंधित एंडपॉइंट का परीक्षण करता है
  4. टोकन सत्यापन: JWT टोकन संरचना को मान्य करता है

एक्सप्लॉइट सत्यापन

एक्सप्लॉइट को सफल माना जाता है यदि:

  1. लक्ष्य भेद्य है
  2. हेरफेर किए गए टोकन का उपयोग करके एक उपयोगकर्ता पंजीकृत किया जा सकता है
  3. पंजीकृत उपयोगकर्ता सफलतापूर्वक लॉग इन कर सकता है
  4. एक मान्य लॉगिन लिंक उत्पन्न होता है

सुरक्षा सर्वोत्तम अभ्यास

संगठनों के लिए

  1. पैच लागू करें: नवीनतम Keycloak संस्करण में अपडेट करें
  2. टोकन सत्यापन: उचित JWT हस्ताक्षर सत्यापन लागू करें
  3. पहुंच नियंत्रण: संगठन पंजीकरण को अधिकृत उपयोगकर्ताओं तक सीमित करें
  4. निगरानी: संदिग्ध पंजीकरण गतिविधियों की निगरानी करें
  5. नेटवर्क सुरक्षा: उचित फ़ायरवॉल नियम लागू करें

सुरक्षा शोधकर्ताओं के लिए

  1. प्राधिकरण: केवल उन्हीं सिस्टम का परीक्षण करें जिनके परीक्षण की आपके पास अनुमति है
  2. जिम्मेदार प्रकटीकरण: विक्रेताओं को भेद्यताओं की रिपोर्ट करें
  3. दस्तावेज़ीकरण: अपने परीक्षण का विस्तृत रिकॉर्ड रखें
  4. नैतिक परीक्षण: जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें

लाइसेंस

यह टूल केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। अपने जोखिम पर उपयोग करें।

निर्माता: f3ds cr3w est, 2002

संपर्क: प्रश्नों या प्रतिक्रिया के लिए, कृपया प्रोजेक्ट रिपॉजिटरी देखें।


परिवर्तन लॉग

संस्करण 1.0

  • प्रारंभिक रिलीज़
  • बुनियादी एक्सप्लॉइट कार्यक्षमता
  • JWT हेरफेर क्षमताएं
  • रिपोर्ट निर्माण
  • कमांड-लाइन इंटरफ़ेस

🙏 आभार

  • Keycloak विकास टीम
  • वे सुरक्षा शोधकर्ता जिन्होंने CVE-2026-1529 की खोज की
  • ओपन-सोर्स सुरक्षा समुदाय

याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है। इस टूल का उपयोग समझदारी और नैतिक रूप से करें।

by f3ds cr3w est, 2002

टूल डाउनलोड करें
विकल्पविवरणआवश्यक
targetलक्ष्य Keycloak URL (IP या डोमेन)हाँ
-t, --tokenउपयोग करने के लिए कस्टम आमंत्रण टोकननहीं
-o, --org-idकस्टम संगठन आईडीनहीं
-c, --configकॉन्फ़िगरेशन फ़ाइल का पथनहीं
-d, --debugडीबग लॉगिंग सक्षम करेंनहीं
-v, --versionसंस्करण जानकारी दिखाएंनहीं
-h, --helpसहायता संदेश दिखाएंनहीं