
CVE-2026-4282 に対応する、Keycloak および Red Hat Build of Keycloak (RHBK) に影響を与える脆弱性を対象とした、非侵入型のバージョンベース脆弱性スキャナーです。
⚠️ 免責事項: このツールは、許可されたセキュリティ研究、ペネトレーションテスト、および防御的な脆弱性管理のみを目的としています。自身が所有するシステム、またはテストに対する明示的な書面による許可を得たシステムに対してのみ実行してください。このスキャナーはエクスプロイトを一切行いません — 公開されている未認証の情報を検査して、実行中のバージョンを特定するだけです。
CVE-2026-4282 — 不適切な分離またはコンパートメント化 (CWE-653)
Keycloak の SingleUseObjectProvider は、認証サーバーが内部的に使用するグローバルなキー・バリュー・ストアですが、保存されたオブジェクト間の適切な型および名前空間の分離が欠如しています。異なる内部サブシステムからのエントリが適切に分離されていないため、未認証の攻撃者がこの共有ストアを操作して OAuth2/OpenID Connect 認可コードを偽造 することが可能です。
認可コードはアクセストークンと交換されるため、偽造されたコードを使用して 管理者権限を持つアクセストークン を生成でき、攻撃者が有効な認証情報を一切持たずに Keycloak インスタンス内で完全な 権限昇格 を引き起こすことができます。
SingleUseObjectProvider (グローバル KV ストア)GET リクエストを送信します (ブラウザがログインページを読み込む際に生成するものと同じトラフィック)。26.5.7) と比較し、ターゲットが脆弱である可能性が高いか、修正済みである可能性が高いか、または判定不能かを報告します。行わないこと:
sudo apt update
sudo apt install -y git python3 python3-pip
git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
cd CVE-2026-4282-Scanner
pip3 install -r requirements.txt
python3 scanner.py -u https://sso.example.com
| フラグ | 説明 |
|---|---|
-u, --url | ターゲット Keycloak サーバーのベース URL (必須) |
-t, --timeout | リクエストのタイムアウト (秒) (デフォルト: 8) |
[*] Target: https://sso.example.com
[*] Timestamp: 2026-08-09T12:00:00
[+] Confirmed the target is running Keycloak.
[*] Detected version: 26.5.4 (source: /admin/master/console/)
[-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
[!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
or review the official Red Hat advisory referenced in README.md.
[*] This scan relies solely on public, non-interactive data.
No exploit payload or authentication bypass attempt was sent.
このプロジェクトは、教育および許可されたセキュリティ研究のみを目的として 提供されています。作者は、このツールによるいかなる誤用や損害についても責任を負いません。所有していない、または評価に対する明示的な許可を得ていないシステムの無断スキャンやテストは、ほとんどの法域で違法です。
開発者: issam junior (@hexissam) 脆弱性の発見/開示者: Red Hat, Inc.
--no-verify-ssl| SSL 証明書の検証を無効化 (自己署名証明書用) |