Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0x240x23elu/cve-2026-1529
Autenticazione e AutorizzazioneGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak: Registrazione non autorizzata dell'organizzazione tramite una convalida impropria del token di invito

Vedi Repository
326 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento Exploit CVE-2026-1529 per Keycloak

Python Version License Status

CVE-2026-1529: Keycloak - Registrazione non autorizzata di organizzazioni tramite una validazione impropria del token di invito

⚠️ AVVISO: Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale.

📋 Indice

  • Panoramica
  • Funzionalità
  • Prerequisiti
  • Installazione
  • Utilizzo
  • Configurazione
  • Come Funziona
  • Output
  • Risoluzione dei Problemi
  • Disclaimer Legale
  • Contributi
  • Crediti

🎯 Panoramica

Questo strumento dimostra una vulnerabilità critica in Keycloak (CVE-2026-1529) che consente la registrazione non autorizzata di organizzazioni tramite una validazione impropria del token di invito JWT. L'exploit manipola i token di invito per ottenere accesso non autorizzato alle istanze Keycloak.

Dettagli della Vulnerabilità:

  • ID CVE: CVE-2026-1529
  • Gravità: Critica
  • Vettore di Attacco: Rete
  • Complessità dell'Attacco: Bassa
  • Sistemi Interessati: Istanze Keycloak con funzionalità di invito alle organizzazioni

✨ Funzionalità

  • ✅ Rilevamento automatico della vulnerabilità
  • ✅ Manipolazione del token JWT
  • ✅ Registrazione utente automatizzata
  • ✅ Verifica del login
  • ✅ Report dettagliati dell'exploit
  • ✅ Parametri configurabili
  • ✅ Supporto per logging di debug
  • ✅ Client HTTP con multi-retry

📦 Prerequisiti

  • Python 3.7 o superiore
  • pip (gestore di pacchetti Python)
  • Ambiente virtuale (consigliato)
  • Istanza Keycloak di destinazione (solo test autorizzati)

🚀 Installazione

Metodo 1: Clonazione del Repository

root@kitploit:~
# Clona il repository
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Crea l'ambiente virtuale
python3 -m venv venv
source venv/bin/activate  # Su Windows: venv\Scripts\activate

# Installa le dipendenze
pip install -r requirements.txt

Metodo 2: Configurazione Manuale

root@kitploit:~
# Crea la struttura delle directory
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# Scarica i file dalle release o copiali manualmente
# Poi installa le dipendenze
pip install requests urllib3 PyJWT

Struttura dei File

root@kitploit:~
keycloak-exploit/
├── keycloak-exploit.py           # Script principale dell'exploit
├── requirements.txt              # Dipendenze Python
├── README.md                     # Questo file
├── config/
│   └── default_config.json       # File di configurazione
├── utils/
│   ├── __init__.py              # Inizializzatore del pacchetto
│   ├── http_utils.py            # Utility client HTTP
│   ├── jwt_utils.py             # Manipolazione JWT
│   └── crypto_utils.py          # Utility crittografiche
├── logs/                         # Log generati automaticamente
└── output/
    └── reports/                  # Report dell'exploit

💻 Utilizzo

Utilizzo Base

root@kitploit:~
python3 keycloak-exploit.py https://target-keycloak.com

Opzioni Avanzate

root@kitploit:~
# Con token di invito personalizzato
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# Con ID organizzazione personalizzato
python3 keycloak-exploit.py -o custom_org_id https://target.com

# Con file di configurazione personalizzato
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# Abilita il logging di debug
python3 keycloak-exploit.py -d https://target.com

# Mostra l'aiuto
python3 keycloak-exploit.py -h

# Mostra la versione
python3 keycloak-exploit.py -v

Argomenti della Riga di Comando

⚙️ Configurazione

Modifica config/default_config.json per personalizzare i parametri dell'exploit:

root@kitploit:~
{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

Opzioni di Configurazione

🔧 Come Funziona

L'exploit funziona nei seguenti passaggi:

  1. Verifica della Vulnerabilità

    • Si connette all'istanza Keycloak di destinazione
    • Rileva la versione di Keycloak
    • Testa gli endpoint delle organizzazioni
  2. Generazione/Manipolazione del Token

    • Genera o accetta il token di invito
    • Decodifica il token JWT
    • Manipola l'ID dell'organizzazione nel payload
    • Ri-firma il token con la chiave nota
  3. Registrazione Utente

    • Invia la registrazione con il token manipolato
    • Bypassa la validazione dell'organizzazione
    • Crea un account utente non autorizzato
  4. Verifica del Login

    • Testa il login con le credenziali create
    • Genera un token di accesso
    • Fornisce l'URL di login
  5. Generazione del Report

    • Crea un report dettagliato dell'exploit
    • Salva in output/reports/
    • Include tutti i dettagli tecnici

Diagramma del Flusso di Attacco

root@kitploit:~
┌─────────────────┐
│  Verifica Target│
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Gen/Ottieni    │
│  Token          │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Manipolazione   │
│ Token           │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Registrazione   │
│ Utente          │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Test Login     │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Gen. Report    │
└─────────────────┘

📊 Output

Output di Exploit Riuscito

root@kitploit:~
============================================================
RISULTATI EXPLOIT CVE-2026-1529
============================================================
✓ Il target è vulnerabile a CVE-2026-1529

🎯 EXPLOIT RIUSCITO!
Nome utente: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Link di Login: https://target.com/realms/master/account

📄 Report salvato in: output/reports/exploit_report_20260211_050507.txt

🔐 Utilizza le credenziali fornite per accedere all'istanza Keycloak!
⚠️  Questo dimostra l'accesso non autorizzato dovuto a CVE-2026-1529

============================================================
by f3ds cr3w est, 2002
============================================================

Report Generato

Un report dettagliato viene salvato in output/reports/ contenente:

  • Informazioni sul target
  • Risultati dell'exploit per ogni passaggio
  • Credenziali utente create
  • Link di login
  • Token originali e manipolati
  • Dettagli tecnici
  • Informazioni CVE
  • Advisory di sicurezza

File di Log

I log vengono salvati nella directory logs/ con informazioni dettagliate sull'esecuzione.

🐛 Risoluzione dei Problemi

Problemi Comuni

1. ModuleNotFoundError: No module named 'utils'

Soluzione:

root@kitploit:~
# Assicurati di essere nella directory corretta
cd keycloak-exploit
python3 keycloak-exploit.py https://target.com

2. File di configurazione non trovato

Soluzione:

root@kitploit:~
# Assicurati che la directory config esista
mkdir -p config
# Copia o crea default_config.json in config/

3. Retry.init() got an unexpected keyword argument 'method_whitelist'

Soluzione: Questo è stato corretto nell'ultima versione. Aggiorna urllib3:

root@kitploit:~
pip install --upgrade urllib3

4. Il target non è vulnerabile

Possibili motivi:

  • Il target non è un'istanza Keycloak
  • Keycloak non è accessibile
  • La funzionalità delle organizzazioni è disabilitata
  • Il target è stato patchato contro CVE-2026-1529

Soluzione:

root@kitploit:~
# Abilita il logging di debug per vedere più dettagli
python3 keycloak-exploit.py -d https://target.com

5. Timeout di connessione

Soluzione:

root@kitploit:~
# Aumenta il timeout in config/default_config.json
"timeout": 60

Modalità Debug

Abilita il logging verboso per risolvere i problemi:

root@kitploit:~
python3 keycloak-exploit.py -d https://target.com

Questo mostrerà:

  • Richieste/risposte HTTP dettagliate
  • Passaggi di manipolazione del token
  • Tentativi di registrazione
  • Stack trace completi degli errori

📜 Disclaimer Legale

root@kitploit:~
⚠️ AVVISO LEGALE IMPORTANTE ⚠️

Questo strumento è fornito ESCLUSIVAMENTE per scopi EDUCATIVI e di TEST DI SICUREZZA AUTORIZZATI.

Utilizzando questo strumento, accetti che:

1. Utilizzerai questo strumento solo su sistemi di tua proprietà o per i quali hai 
   esplicita autorizzazione scritta per il test.

2. Comprendi che l'accesso non autorizzato a sistemi informatici è illegale 
   ai sensi di leggi tra cui, a titolo esemplificativo:
   - Computer Fraud and Abuse Act (CFAA) - Stati Uniti
   - Computer Misuse Act - Regno Unito
   - Legislazione simile in altri paesi

3. Accetti la piena responsabilità per qualsiasi conseguenza derivante dall'uso di questo strumento.

4. Gli autori e i contributori non sono responsabili per qualsiasi uso improprio o danno 
   causato da questo strumento.

5. Questo strumento è fornito "COSÌ COM'È" senza garanzia di alcun tipo.

UTILIZZO A PROPRIO RISCHIO. L'ACCESSO NON AUTORIZZATO È UN REATO.

🤝 Contributi

I contributi sono benvenuti! Segui queste linee guida:

  1. Fai un fork del repository
  2. Crea un branch per la funzionalità (git checkout -b feature/improvement)
  3. Committa le tue modifiche (git commit -am 'Aggiungi nuova funzionalità')
  4. Pusha sul branch (git push origin feature/improvement)
  5. Crea una Pull Request

Configurazione di Sviluppo

root@kitploit:~
# Clona il tuo fork
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Crea l'ambiente virtuale
python3 -m venv venv
source venv/bin/activate

# Installa le dipendenze
pip install -r requirements.txt

# Apporta le tue modifiche e testa
python3 keycloak-exploit.py https://test-target.com

Stile del Codice

  • Segui le linee guida PEP 8
  • Aggiungi docstring alle funzioni
  • Includi type hint dove possibile
  • Scrivi messaggi di commit descrittivi

🏆 Crediti

Creato da: f3ds cr3w est, 2002

Dipendenze

  • requests - Libreria HTTP
  • urllib3 - Client HTTP
  • PyJWT - Implementazione JWT

📝 Cronologia Versioni

v1.0.0 (2026-02-11)

  • Rilascio iniziale
  • Implementazione exploit CVE-2026-1529
  • Manipolazione token JWT
  • Registrazione utente automatizzata
  • Generazione report
  • Supporto logging di debug

🔗 Risorse

  • Dettagli CVE-2026-1529
  • Documentazione Keycloak
  • Best Practice JWT
  • Guida ai Test OWASP

📧 Contatti

Per domande, problemi o preoccupazioni sulla sicurezza:

  • Apri un issue su GitHub
  • Contatto: [[email protected]]
  • Problemi di sicurezza: Segnala privatamente

Ricorda: Pratica sempre la divulgazione responsabile e l'hacking etico. Ref: https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation Realizzato con ❤️ da f3ds cr3w est, 2002

Scarica lo strumento
ArgomentoBreveDescrizione
target-URL Keycloak di destinazione (obbligatorio)
--token-tToken di invito personalizzato
--org-id-oID organizzazione personalizzato
--config-cPercorso del file di configurazione
--debug-dAbilita il logging di debug
--version-vMostra le informazioni sulla versione
--help-hMostra il messaggio di aiuto
SezioneParametroDescrizionePredefinito
exploitdefault_usernameNome utente per la registrazioneadmin_user_2026
exploitdefault_passwordPassword per la registrazioneKeycloakCVE2026!
exploitdefault_emailEmail per la registrazione[email protected]
exploittimeoutTimeout richiesta HTTP (secondi)30
exploitmax_retriesNumero massimo di retry HTTP3
jwtalgorithmAlgoritmo di firma JWTHS256
jwtsecret_keyChiave segreta JWTPersonalizzata
jwttoken_expiryScadenza del token (secondi)3600