Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-18963_analyst — Lab basato su Docker per riprodurre il CVE-2026-18963 di Keycloak, con configurazione della versione vulnerabile, popolamento del realm e analisi del workflow a livello di codice sorgente, oltre al confronto delle patch e alla matrice di test. | Kitploit
Strumenti/GitHubGitHub/minh3102011/cve-2026-18963_analyst
Analisi delle VulnerabilitàExploitSicurezza WebAutenticazioneApprendimento e FormazioneLab e Pratica
GitHubminh3102011/cve-2026-18963_analyst

CVE-2026-18963_analyst

Lab basato su Docker per riprodurre il CVE-2026-18963 di Keycloak, con configurazione della versione vulnerabile, popolamento del realm e analisi del workflow a livello di codice sorgente, oltre al confronto delle patch e alla matrice di test.

Vedi Repository
19h 14m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Laboratorio Docker Keycloak CVE-2026-18963

Questo laboratorio avvia la versione vulnerabile di Keycloak 26.7.1 su localhost e inizializza un realm minimale per riprodurre il flusso della CVE.

Documenti di indagine

  • Analisi del flusso di lavoro: causa root a livello di sorgente, sequenza delle richieste interessate, confronto delle patch e rimedio.
  • Matrice di evidenze e test: criteri di accettazione per le build vulnerabili e corrette.

Avvio

root@kitploit:~
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init

Keycloak sarà esposto all'indirizzo:

  • http://127.0.0.1:18080
  • console di amministrazione: admin / admin

Oggetti di laboratorio preconfigurati:

  • realm: lab
  • client: poc
  • URI di reindirizzamento: http://localhost/cb
  • utente: victim
  • password: OldPassw0rd!

Arresto

root@kitploit:~
docker compose down

Note

  • Questo file compose esegue intenzionalmente solo la versione vulnerabile.
  • Il container di init è sufficientemente idempotente per test locali ripetuti; salta realm/client/utente esistenti e reimposta la password della vittima.
  • La riproduzione a runtime non è stata eseguita nell'ambiente di revisione corrente perché Docker non era disponibile. Non trattare l'analisi statica del sorgente come un risultato di takeover reale finché la matrice di evidenze non è stata eseguita su un laboratorio isolato.
Scarica lo strumento