
Un piccolo PoC per la vulnerabilità Keycloak CVE-2023-0264
Vulnerabilità di Keycloak che consente il dirottamento della sessione durante il flusso del codice di autorizzazione
Vedi https://github.com/advisories/GHSA-9g98-5mj6-f9mv
./run-keycloak-container.shalice e mallory con ./create-users.shpython3 -m http.server 8000alice e la password test nella sessione 1 e copia l'ID di sessione dal promptmallory e la password test nella sessione 2 e incolla l'ID di sessione di alice nel
prompt (e premi OK)alice nella sessione 2 partendo da mallory