Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
keycloak — Ricerca di sicurezza che divulga CVE-2026-9794, una vulnerabilità di enumerazione degli ID client non autenticata in Keycloak SAML ECP tramite faultstring oracle, corretta in 26.6.3. | Kitploit
Strumenti/GitHubGitHub/muhammedhussein17/keycloak
Gestione IdentitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebAutenticazionePaper e Ricerca
GitHubmuhammedhussein17/keycloak

keycloak

Ricerca di sicurezza che divulga CVE-2026-9794, una vulnerabilità di enumerazione degli ID client non autenticata in Keycloak SAML ECP tramite faultstring oracle, corretta in 26.6.3.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-9794 — Enumerazione dei client SAML ECP in Keycloak

Ricerca di sicurezza che ha portato a CVE-2026-9794 (CVSS 5.3, Medio).

Riepilogo

Enumerazione non autenticata degli ID client tramite l'oracolo faultstring di SAML ECP in Keycloak dalla versione 2.0 alla 26.6.1. Corretto nella 26.6.3.

Risultati

  • VULN-001: Enumerazione degli ID client (CVE-2026-9794) ✅ Corretto
  • VULN-002: Oracolo sul formato della risposta — #49022
  • VULN-003: Fingerprinting della versione
  • VULN-004: SSRF tramite request_uri — Corretto nella 26.6.1

Ricercatori

Muhammed Hussein & Asaad Mostafa

Scarica lo strumento