
Keycloak भेद्यता CVE-2023-0264 के लिए एक छोटा PoC
Keycloak भेद्यता जो प्राधिकरण कोड प्रवाह के दौरान सत्र अपहरण की अनुमति देती है
देखें https://github.com/advisories/GHSA-9g98-5mj6-f9mv
./run-keycloak-container.sh से प्रारंभ करें./create-users.sh से दो उपयोगकर्ता alice और mallory बनाएँpython3 -m http.server 8000alice और पासवर्ड test से लॉग इन करना प्रारंभ करें और संकेत से सत्र आईडी कॉपी करेंmallory और पासवर्ड test से लॉग इन करना प्रारंभ करें और alice से सत्र आईडी को संकेत में पेस्ट करें (और OK दबाएँ)mallory से alice के रूप में लॉग इन होना चाहिए