Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3754 — Dettagli della vulnerabilità ed exploit per CVE-2021-3754 | Kitploit
Strumenti/GitHubGitHub/7ragnarok7/cve-2021-3754
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebGestione Identità e Accessi (IAM)Autenticazione
GitHub7ragnarok7/cve-2021-3754

CVE-2021-3754

Dettagli della vulnerabilità ed exploit per CVE-2021-3754

Vedi Repository
151 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2021-3754

Questo repository documenta i dettagli della vulnerabilità e l'exploit per CVE-2021-3754 scoperta e segnalata da me il 21 agosto 2021.

Metriche

  • CWE-20: Validazione dell'input impropria
  • CVSS: 5.3 (MEDIO)

Descrizione

È stata trovata una falla in Apache Keycloak e Redhat SSO dove un utente malintenzionato può registrarsi con un nome utente uguale all'ID email di qualsiasi utente esistente.
Ciò è causato dal fatto che i nomi utente vengono valutati prima delle email.
Keycloak consente l'uso dell'email come nome utente e non verifica che un account con questa email esista già.

login

Impatto

Il comportamento sopra descritto causerà problemi nel ricevere un'email di recupero password se l'utente dimentica la password, bloccando temporaneamente l'accesso agli account.

forgot password

Mitigazione (come suggerito da Redhat)

La soluzione alternativa è abilitare il flag "Email come nome utente" o disabilitare "Accesso con email" nelle impostazioni di login.
Riferimento

settings

Proof of Concept/Exploit

Di seguito è riportato un video di prova di concetto video che ho inizialmente segnalato a Redhat, che dimostra la vulnerabilità completa insieme ai passaggi di sfruttamento:

Note

  • Si prega di notare che la soluzione alternativa suggerita da Redhat è temporanea e il problema principale della validazione dell'input impropria non è stato risolto da Redhat/Keycloak.
  • Si noti che la mitigazione suggerita sopra da Redhat per keycloak non è stata testata e verificata da me.
  • Si noti che se si utilizza keycloak/Redhat SSO in uno dei propri prodotti/applicazioni, si è ancora vulnerabili. Ho verificato che Redhat SSO è ancora vulnerabile a questo problema fino ad oggi.
  • Se si utilizza keycloak e non si sono configurate correttamente le impostazioni della schermata di login, si potrebbe essere ancora vulnerabili.
  • AGGIORNAMENTO - QUESTA VULNERABILITÀ È STATA CORRETTA NELLA VERSIONE 24.0.1 DI KEYCLOAK (https://github.com/advisories/GHSA-4vc8-pg5c-vg4x)

Link Importanti

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3754
  • https://www.cvedetails.com/cve/CVE-2021-3754/
  • https://bugzilla.redhat.com/show_bug.cgi?id=1999196
  • https://access.redhat.com/security/cve/CVE-2021-3754
  • https://github.com/advisories/GHSA-4vc8-pg5c-vg4x
  • https://github.com/advisories/GHSA-j9xq-j329-2xvg
  • https://vulners.com/cve/CVE-2021-3754
  • https://www.tenable.com/cve/CVE-2021-3754
Scarica lo strumento