
Modello Nuclei per individuare endpoint Keycloak reset-credentials esposti su più percorsi, utile per la validazione dell'esposizione a CVE-2026-18963.
Modello Nuclei per individuare endpoint reset-credentials di Keycloak esposti attraverso molteplici prefissi proxy, percorsi di contesto, nomi realm e variazioni di percorso.
Questo modello aiuta a identificare flussi di reimpostazione password raggiungibili che possono essere rilevanti durante la validazione di ambienti interessati da:
Secondo il problema pubblico di Keycloak, la vulnerabilità consente a un attaccante non autenticato di forzare il processo di reimpostazione password per un utente senza richiedere il previsto link di verifica email, portando potenzialmente al completo account takeover.
Riferimento:
nuclei -t reset-path-finder.yaml -u https://target.example