Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-4282-Scanner — Scanner di vulnerabilità non intrusivo basato sulla versione per CVE-2026-4282 (difetto di isolamento di Keycloak SingleUseObjectProvider che consente la falsificazione del codice di autorizzazione e l'escalation dei privilegi) | Kitploit
Strumenti/GitHubGitHub/hex0user/cve-2026-4282-scanner
Strumenti DifensiviScanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingAutenticazione
GitHubhex0user/cve-2026-4282-scanner

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

CVE-2026-4282-Scanner

Scanner di vulnerabilità non intrusivo basato sulla versione per CVE-2026-4282 (difetto di isolamento di Keycloak SingleUseObjectProvider che consente la falsificazione del codice di autorizzazione e l'escalation dei privilegi)

Vedi Repository
21 mese faNon ancora revisionato
Condividi

CVE-2026-4282-Scanner

Uno scanner di vulnerabilità non intrusivo, basato sulla versione, per CVE-2026-4282, che interessa Keycloak e Red Hat Build of Keycloak (RHBK).

⚠️ Disclaimer: Questo strumento è destinato esclusivamente a ricerca di sicurezza autorizzata, penetration testing e gestione difensiva delle vulnerabilità. Eseguilo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta a eseguire test. Questo scanner non esegue alcuna attività di exploitation — ispeziona solo informazioni pubblicamente accessibili e non autenticate per identificare la versione in esecuzione.


Informazioni sulla vulnerabilità

CVE-2026-4282 — Improper Isolation or Compartmentalization (CWE-653)

Il SingleUseObjectProvider di Keycloak, un archivio chiave-valore globale utilizzato internamente dal server di autenticazione, manca di una corretta isolazione di tipo e namespace tra gli oggetti memorizzati. Poiché le voci provenienti da diversi sottosistemi interni non sono adeguatamente separate, un attaccante non autenticato può manipolare questo archivio condiviso per falsificare codici di autorizzazione OAuth2/OpenID Connect.

Poiché i codici di autorizzazione vengono scambiati con token di accesso, un codice falsificato può essere utilizzato per generare token di accesso con privilegi amministrativi, con conseguente escalation completa dei privilegi all'interno dell'istanza Keycloak — senza che l'attaccante abbia mai bisogno di credenziali valide.

  • CVSS 3.1 Base Score: 7.4 (High) — Vettore di attacco di rete, nessun privilegio richiesto, nessuna interazione utente, elevata complessità di attacco
  • CWE: CWE-653 — Improper Isolation or Compartmentalization
  • Componente interessato: SingleUseObjectProvider (archivio KV globale)
  • Corretto in: Keycloak / RHBK 26.5.7 e versioni successive
  • Fonti ufficiali

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
    • Red Hat advisory: https://access.redhat.com/security/cve/CVE-2026-4282
    • Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
    • Note di rilascio di Keycloak 26.5.7: https://www.keycloak.org/2026/04/keycloak-2657-released

    Cosa fa questo scanner

    1. Invia una richiesta GET standard e non autenticata agli endpoint noti di Keycloak (lo stesso traffico generato da un browser quando carica la pagina di login).
    2. Conferma che il target stia effettivamente eseguendo Keycloak.
    3. Tenta di identificare la versione distribuita dai dati pubblici della risposta (percorsi delle risorse, header).
    4. Confronta la versione rilevata con la versione corretta nota (26.5.7) e segnala se il target è probabilmente vulnerabile, probabilmente corretto o indeterminato.

    Cosa NON fa:

    • Non falsifica codici di autorizzazione.
    • Non tenta il bypass dell'autenticazione.
    • Non invia payload malevoli o malformati.

    Installazione (Linux)

    root@kitploit:~
    sudo apt update
    sudo apt install -y git python3 python3-pip
    git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
    cd CVE-2026-4282-Scanner
    pip3 install -r requirements.txt
    

    Utilizzo

    root@kitploit:~
    python3 scanner.py -u https://sso.example.com
    

    Opzioni

    FlagDescrizione
    -u, --urlURL di base del server Keycloak target (obbligatorio)
    -t, --timeoutTimeout della richiesta in secondi (predefinito: 8)
    --no-verify-sslDisabilita la verifica del certificato SSL (certificati self-signed)

    Esempio di output

    root@kitploit:~
    [*] Target: https://sso.example.com
    [*] Timestamp: 2026-08-09T12:00:00
    [+] Confirmed the target is running Keycloak.
    [*] Detected version: 26.5.4 (source: /admin/master/console/)
    
    [-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
    [!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
        or review the official Red Hat advisory referenced in README.md.
    
    [*] This scan relies solely on public, non-interactive data.
        No exploit payload or authentication bypass attempt was sent.
    

    Remediation

    • Aggiorna Keycloak / RHBK alla versione 26.5.7 o successiva.
    • Se l'aggiornamento immediato non è possibile, monitora i log di autenticazione per pattern anomali di riscatto dei codici di autorizzazione e limita l'esposizione di rete della console di amministrazione di Keycloak.
    • Consulta l'advisory ufficiale di Red Hat per eventuali ulteriori indicazioni di mitigazione.

    Avviso legale

    Questo progetto è fornito solo a scopo educativo e di ricerca di sicurezza autorizzata. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. La scansione o il test non autorizzato di sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione è illegale nella maggior parte delle giurisdizioni.


    Crediti

    Sviluppato da: issam junior (@hexissam) Vulnerabilità scoperta/divulgata da: Red Hat, Inc.

    Scarica lo strumento