Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1529 — Keycloak: 不適切な招待トークン検証による不正な組織登録 | Kitploit
ツール/GitHubGitHub/0x240x23elu/cve-2026-1529
認証と認可ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak: 不適切な招待トークン検証による不正な組織登録

リポジトリを見る
326ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-1529 Keycloak エクスプロイトツール

Python Version License Status

CVE-2026-1529: Keycloak - 不適切な招待トークン検証による未承認の組織登録

⚠️ 警告: このツールは教育目的および許可されたセキュリティテスト専用です。コンピュータシステムへの不正アクセスは違法です。

📋 目次

  • 概要
  • 機能
  • 前提条件
  • インストール
  • 使用方法
  • 設定
  • 動作原理
  • 出力
  • トラブルシューティング
  • 法的免責事項
  • 貢献
  • クレジット

🎯 概要

このツールは、Keycloak(CVE-2026-1529)における、不適切なJWT招待トークン検証による未承認の組織登録を可能にする重大な脆弱性を実証します。このエクスプロイトは招待トークンを操作して、Keycloakインスタンスへの不正アクセスを取得します。

脆弱性の詳細:

  • CVE ID: CVE-2026-1529
  • 深刻度: 重大
  • 攻撃ベクトル: ネットワーク
  • 攻撃の複雑さ: 低
  • 影響を受ける対象: 組織招待機能を備えたKeycloakインスタンス

✨ 機能

  • ✅ 自動脆弱性検出
  • ✅ JWTトークン操作
  • ✅ 自動ユーザー登録
  • ✅ ログイン検証
  • ✅ 詳細なエクスプロイトレポート
  • ✅ 設定可能なパラメータ
  • ✅ デバッグログサポート
  • ✅ 複数リトライ対応HTTPクライアント

📦 前提条件

  • Python 3.7以上
  • pip(Pythonパッケージマネージャー)
  • 仮想環境(推奨)
  • 対象のKeycloakインスタンス(許可されたテストのみ)

🚀 インストール

方法1: リポジトリのクローン

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# 仮想環境を作成
python3 -m venv venv
source venv/bin/activate  # Windowsの場合: venv\Scripts\activate

# 依存関係をインストール
pip install -r requirements.txt

方法2: 手動セットアップ

root@kitploit:~
# ディレクトリ構造を作成
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# リリースからファイルをダウンロードするか、手動でコピー
# その後、依存関係をインストール
pip install requests urllib3 PyJWT

ファイル構造

root@kitploit:~
keycloak-exploit/
├── keycloak-exploit.py           # メインのエクスプロイトスクリプト
├── requirements.txt              # Python依存関係
├── README.md                     # このファイル
├── config/
│   └── default_config.json       # 設定ファイル
├── utils/
│   ├── __init__.py              # パッケージ初期化子
│   ├── http_utils.py            # HTTPクライアントユーティリティ
│   ├── jwt_utils.py             # JWT操作
│   └── crypto_utils.py          # 暗号化ユーティリティ
├── logs/                         # 自動生成ログ
└── output/
    └── reports/                  # エクスプロイトレポート

💻 使用方法

基本的な使用方法

root@kitploit:~
python3 keycloak-exploit.py https://target-keycloak.com

高度なオプション

root@kitploit:~
# カスタム招待トークンを使用
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# カスタム組織IDを使用
python3 keycloak-exploit.py -o custom_org_id https://target.com

# カスタム設定ファイルを使用
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# デバッグログを有効化
python3 keycloak-exploit.py -d https://target.com

# ヘルプを表示
python3 keycloak-exploit.py -h

# バージョンを表示
python3 keycloak-exploit.py -v

コマンドライン引数

⚙️ 設定

config/default_config.json を編集してエクスプロイトパラメータをカスタマイズします:

root@kitploit:~
{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

設定オプション

🔧 動作原理

エクスプロイトは以下の手順で動作します:

  1. 脆弱性チェック

    • 対象のKeycloakインスタンスに接続
    • Keycloakのバージョンを検出
    • 組織エンドポイントをテスト
  2. トークンの生成/操作

    • 招待トークンを生成または受け入れ
    • JWTトークンをデコード
    • ペイロード内の組織IDを操作
    • 既知のキーでトークンに再署名
  3. ユーザー登録

    • 操作されたトークンで登録を送信
    • 組織検証をバイパス
    • 未承認のユーザーアカウントを作成
  4. ログイン検証

    • 作成した認証情報でログインをテスト
    • アクセストークンを生成
    • ログインURLを提供
  5. レポート生成

    • 詳細なエクスプロイトレポートを作成
    • output/reports/ に保存
    • すべての技術的詳細を含む

攻撃フロー図

root@kitploit:~
┌─────────────────┐
│  対象チェック   │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ トークン生成/取得│
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ トークン操作    │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ ユーザー登録    │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ ログインテスト  │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ レポート生成    │
└─────────────────┘

📊 出力

エクスプロイト成功時の出力

root@kitploit:~
============================================================
CVE-2026-1529 EXPLOIT RESULTS
============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260211_050507.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

============================================================
by f3ds cr3w est, 2002
============================================================

生成されるレポート

詳細なレポートが output/reports/ に保存され、以下が含まれます:

  • 対象情報
  • 各ステップのエクスプロイト結果
  • 作成されたユーザー認証情報
  • ログインリンク
  • 元のトークンと操作されたトークン
  • 技術的詳細
  • CVE情報
  • セキュリティ勧告

ログファイル

ログは logs/ ディレクトリに詳細な実行情報とともに保存されます。

🐛 トラブルシューティング

一般的な問題

1. ModuleNotFoundError: No module named 'utils'

解決策:

root@kitploit:~
# 正しいディレクトリにいることを確認
cd keycloak-exploit
python3 keycloak-exploit.py https://target.com

2. 設定ファイルが見つからない

解決策:

root@kitploit:~
# configディレクトリが存在することを確認
mkdir -p config
# config/ に default_config.json をコピーまたは作成

3. Retry.init() got an unexpected keyword argument 'method_whitelist'

解決策: これは最新バージョンで修正されています。urllib3を更新してください:

root@kitploit:~
pip install --upgrade urllib3

4. 対象が脆弱ではない

考えられる理由:

  • 対象がKeycloakインスタンスではない
  • Keycloakにアクセスできない
  • 組織機能が無効になっている
  • 対象がCVE-2026-1529に対してパッチ適用済み

解決策:

root@kitploit:~
# 詳細を確認するためにデバッグログを有効化
python3 keycloak-exploit.py -d https://target.com

5. 接続タイムアウト

解決策:

root@kitploit:~
# config/default_config.json でタイムアウトを増やす
"timeout": 60

デバッグモード

問題のトラブルシューティングのために詳細ログを有効化します:

root@kitploit:~
python3 keycloak-exploit.py -d https://target.com

これにより以下が表示されます:

  • 詳細なHTTPリクエスト/レスポンス
  • トークン操作の手順
  • 登録試行
  • 完全なエラースタックトレース

📜 法的免責事項

root@kitploit:~
⚠️ 重要な法的通知 ⚠️

このツールは教育目的および許可されたセキュリティテスト専用に提供されています。

このツールを使用することにより、以下に同意したものとみなされます:

1. このツールは、所有しているシステム、または明示的な書面による
   テスト許可を得たシステムでのみ使用します。

2. コンピュータシステムへの不正アクセスは、以下の法律を含むがこれらに
   限定されない法律に基づき違法であることを理解しています:
   - Computer Fraud and Abuse Act (CFAA) - 米国
   - Computer Misuse Act - 英国
   - その他の国の同様の法律

3. このツールの使用による結果に対する全責任を受け入れます。

4. 著者および貢献者は、このツールによって引き起こされた誤用や損害に
   対して責任を負いません。

5. このツールは、いかなる種類の保証もなく「現状のまま」提供されます。

自己責任で使用してください。不正アクセスは犯罪です。

🤝 貢献

貢献を歓迎します!以下のガイドラインに従ってください:

  1. リポジトリをフォーク
  2. 機能ブランチを作成(git checkout -b feature/improvement)
  3. 変更をコミット(git commit -am 'Add new feature')
  4. ブランチにプッシュ(git push origin feature/improvement)
  5. プルリクエストを作成

開発環境のセットアップ

root@kitploit:~
# フォークをクローン
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# 仮想環境を作成
python3 -m venv venv
source venv/bin/activate

# 依存関係をインストール
pip install -r requirements.txt

# 変更を加えてテスト
python3 keycloak-exploit.py https://test-target.com

コードスタイル

  • PEP 8ガイドラインに従う
  • 関数にdocstringを追加
  • 可能な場合は型ヒントを含める
  • 説明的なコミットメッセージを書く

🏆 クレジット

作成者: f3ds cr3w est, 2002

依存関係

  • requests - HTTPライブラリ
  • urllib3 - HTTPクライアント
  • PyJWT - JWT実装

📝 バージョン履歴

v1.0.0 (2026-02-11)

  • 初回リリース
  • CVE-2026-1529エクスプロイト実装
  • JWTトークン操作
  • 自動ユーザー登録
  • レポート生成
  • デバッグログサポート

🔗 リソース

  • CVE-2026-1529の詳細
  • Keycloakドキュメント
  • JWTベストプラクティス
  • OWASPテストガイド

📧 連絡先

質問、問題、またはセキュリティ上の懸念について:

  • GitHubでイシューを開く
  • 連絡先: [[email protected]]
  • セキュリティ問題: 非公開で報告

注意: 常に責任ある開示と倫理的なハッキングを実践してください。 Ref: https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation f3ds cr3w est, 2002 が ❤️ を込めて作成

ツールをダウンロード
引数短縮形説明
target-対象のKeycloak URL(必須)
--token-tカスタム招待トークン
--org-id-oカスタム組織ID
--config-c設定ファイルへのパス
--debug-dデバッグログを有効化
--version-vバージョン情報を表示
--help-hヘルプメッセージを表示
セクションパラメータ説明デフォルト
exploitdefault_username登録用ユーザー名admin_user_2026
exploitdefault_password登録用パスワードKeycloakCVE2026!
exploitdefault_email登録用メールアドレス[email protected]
exploittimeoutHTTPリクエストタイムアウト(秒)30
exploitmax_retries最大HTTPリトライ回数3
jwtalgorithmJWT署名アルゴリズムHS256
jwtsecret_keyJWTシークレットキーカスタム
jwttoken_expiryトークン有効期限(秒)3600