Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pocKeycloakCVE-2023-0264 | Kitploit
Strumenti/GitHubGitHub/eliangonzi00/pockeycloakcve-2023-0264
Strumenti DifensiviAnalisi delle VulnerabilitàExploitStrumenti di ImpersonificazioneSfruttamento di Applicazioni WebSicurezza WebPenetration TestingAutenticazioneRilevamento Intrusioni

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Red Teaming
GitHubeliangonzi00/pockeycloakcve-2023-0264

pocKeycloakCVE-2023-0264

Vedi Repository
23 giorni faNon ancora revisionato

PoC CVE-2023-0264 — front (OIDC session hijacking)

Front statico che esegue il flusso OIDC (authorization code) contro un Keycloak ed espone l'hook di dirottamento del session_id del PoC. Viene servito con nginx sulla porta 5174 per uso del team.

Avviarlo (nella VPS)

root@kitploit:~
cd vps/pocCVE0264
docker compose up -d --build

Si trova su http://maquina:5174. Apri il firewall del provider per la 5174/TCP (come hai fatto con la 8443).

L'URL di Keycloak viene iniettata tramite variabile d'ambiente (non è hardcodata nell'HTML): modifica KEYCLOAK_URL/REALM/CLIENT_ID in docker-compose.yml e riavvia — senza ricostruire.

⚠️ Requisiti in Keycloak (SENZA questo login/token falliscono)

Nel realm poc, client client1 (Admin Console → Clients → client1):

  1. Valid redirect URIs → aggiungi http://maquina:5174/* (altrimenti, Keycloak rifiuta il redirect di ritorno con "Invalid parameter: redirect_uri").
  2. Web origins → aggiungi http://maquina:5174 (altrimenti, la fetch all'endpoint /token fallisce per CORS e il login resta a metà).

⚠️ Certificato self-signed

Keycloak usa un cert self-signed sulla 8443. Ogni membro del team, la prima volta, deve aprire https://maquina:8443 nel proprio browser e accettare il certificato una volta. Altrimenti, le chiamate del front a Keycloak falliscono in silenzio.

Come si usa il PoC

  1. Apri http://maquina:5174 → reindirizza al login di Keycloak.
  2. Al ritorno con il code, un prompt mostra il session_id attuale e permette di sostituirlo con quello di un'altra sessione (il nucleo del PoC CVE-2023-0264).
  3. Se lo scambio viene completato, il token resta legato alla sessione iniettata. L'agente di sicurezza (cartella agente/) rileva e segnala questo pattern.

Note

  • Servito su HTTP (5174); Keycloak su HTTPS (8443): il flusso funziona (richiesta http→https consentita). Per l'HTTPS del front servirebbe un cert/reverse-proxy.
  • È uno strumento di PoC per test autorizzati sul tuo Keycloak. Se lo esponi pubblicamente, considera di limitare l'accesso (IP, auth di base sul proxy) affinché non resti un client di hijack aperto a chiunque.
  • Cambiare istanza Keycloak = cambiare KEYCLOAK_URL nel compose + up -d.
Scarica lo strumento