Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-4282-Scanner — CVE-2026-4282 向け非侵入型バージョンベース脆弱性スキャナー(Keycloak SingleUseObjectProvider の分離欠陥により、認可コードの偽造と権限昇格が可能になる) | Kitploit
ツール/GitHubGitHub/hexissam/cve-2026-4282-scanner
脆弱性スキャナー脆弱性分析情報収集ウェブセキュリティペネトレーションテスト
GitHubhexissam/cve-2026-4282-scanner

CVE-2026-4282-Scanner

CVE-2026-4282 向け非侵入型バージョンベース脆弱性スキャナー(Keycloak SingleUseObjectProvider の分離欠陥により、認可コードの偽造と権限昇格が可能になる)

リポジトリを見る
131ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-4282-Scanner

Keycloak および Red Hat Build of Keycloak (RHBK) に影響を及ぼす CVE-2026-4282 のための、非侵襲・バージョン検知型の脆弱性スキャナです。

⚠️ 免責事項: このツールは、正式に許可されたセキュリティ研究、ペネトレーションテスト、および防御的な脆弱性管理のみを目的としています。自分が所有している、または明示的な書面による許可を得たシステムに対してのみ実行してください。このスキャナはいかなる悪用(エクスプロイト)も行いません — 公開されている非認証情報のみを検査し、実行中のバージョンを特定します。


脆弱性について

CVE-2026-4282 — 不適切な分離または区画化 (CWE-653)

Keycloak の SingleUseObjectProvider(認証サーバーが内部で使用するグローバルなキーバリューストア)は、保存されたオブジェクト間で適切な型および名前空間の分離が行われていません。異なる内部サブシステムからのエントリが適切に分離されていないため、認証されていない攻撃者がこの共有ストアを操作して、OAuth2/OpenID Connect 認可コードを偽造できる可能性があります。

認可コードはアクセストークンと交換されるため、偽造されたコードを使用して管理者権限を持つアクセストークンを作成でき、攻撃者が有効な認証情報を必要とすることなく、Keycloak インスタンス内で完全な権限昇格を引き起こす可能性があります。

  • CVSS 3.1 基本評価値: 7.4(高)— 攻撃元区分: ネットワーク、特権は不要、ユーザー操作は不要、攻撃の複雑さは高
  • CWE: CWE-653 — 不適切な分離または区画化
  • 影響を受けるコンポーネント: SingleUseObjectProvider(グローバル KV ストア)
  • 修正バージョン: Keycloak / RHBK 26.5.7 以降

公式情報源

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
  • Red Hat セキュリティ勧告: https://access.redhat.com/security/cve/CVE-2026-4282
  • Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
  • Keycloak 26.5.7 リリースノート: https://www.keycloak.org/2026/04/keycloak-2657-released

  • このスキャナの機能

    1. よく知られた Keycloak エンドポイントに、標準的な非認証の GET リクエストを送信します(ブラウザがログインページを読み込むときに生成するものと同じトラフィックです)。
    2. ターゲットが実際に Keycloak を実行していることを確認します。
    3. 公開されたレスポンスデータ(アセットパス、ヘッダー)から、デプロイされているバージョンの特定を試みます。
    4. 検出されたバージョンを既知の修正バージョン(26.5.7)と比較し、ターゲットが「脆弱の可能性が高い」「修正済みの可能性が高い」「判定不能」のいずれであるかを報告します。

    実行しないこと:

    • 認可コードの偽造は行いません。
    • 認証バイパスの試行は行いません。
    • 悪意のある、または不正な形式のペイロードを送信することはありません。

    インストール(Linux)

    root@kitploit:~
    sudo apt update
    sudo apt install -y git python3 python3-pip
    git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
    cd CVE-2026-4282-Scanner
    pip3 install -r requirements.txt
    

    使用方法

    root@kitploit:~
    python3 scanner.py -u https://sso.example.com
    

    オプション

    Flag説明
    -u, --url対象 Keycloak サーバーのベース URL(必須)
    -t, --timeoutリクエストのタイムアウト秒数(デフォルト: 8)
    --no-verify-sslSSL 証明書の検証を無効化(自己署名証明書用)

    出力例

    root@kitploit:~
    [*] Target: https://sso.example.com
    [*] Timestamp: 2026-08-09T12:00:00
    [+] Confirmed the target is running Keycloak.
    [*] Detected version: 26.5.4 (source: /admin/master/console/)
    
    [-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
    [!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
        or review the official Red Hat advisory referenced in README.md.
    
    [*] This scan relies solely on public, non-interactive data.
        No exploit payload or authentication bypass attempt was sent.
    

    修復方法

    • Keycloak / RHBK をバージョン 26.5.7 以降にアップグレードしてください。
    • 直ちにアップグレードできない場合は、認証ログで異常な認可コード交換パターンを監視し、Keycloak 管理コンソールへのネットワーク公開を制限してください。
    • 追加の緩和策については、Red Hat の公式セキュリティ勧告を確認してください。

    法的通知

    このプロジェクトは、教育および許可されたセキュリティ研究目的のみで提供されます。作者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。所有していない、または明示的な評価許可を得ていないシステムに対する無許可のスキャンやテストは、ほとんどの法域で違法です。


    クレジット

    開発者: issam junior (@hexissam) 脆弱性の発見・公開: Red Hat, Inc.

    ツールをダウンロード