Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-18963_analyst — Keycloak CVE-2026-18963を再現するためのDockerベースのラボ。脆弱性のあるバージョンのセットアップ、レルムのシード投入、およびパッチ比較とテストマトリックスを伴うソースレベルのワークフロー解析を含みます。 | Kitploit
ツール/GitHubGitHub/minh3102011/cve-2026-18963_analyst
脆弱性分析エクスプロイトウェブセキュリティ認証学習と教育ラボと実践
GitHubminh3102011/cve-2026-18963_analyst

CVE-2026-18963_analyst

Keycloak CVE-2026-18963を再現するためのDockerベースのラボ。脆弱性のあるバージョンのセットアップ、レルムのシード投入、およびパッチ比較とテストマトリックスを伴うソースレベルのワークフロー解析を含みます。

リポジトリを見る
19時間7分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Keycloak CVE-2026-18963 Docker ラボ

このラボは、localhost 上で脆弱性のある Keycloak バージョン 26.7.1 を起動し、CVE フローを再現するための最小限のレルムをシードします。

調査ドキュメント

  • ワークフロー解析: ソースレベルの根本原因、影響を受けるリクエストシーケンス、パッチ比較、および是正策。
  • エビデンスとテストマトリクス: 脆弱なビルドと修正済みビルドの受け入れ基準。

開始

root@kitploit:~
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init

Keycloak は次の場所で公開されます:

  • http://127.0.0.1:18080
  • 管理コンソール: admin / admin

シードされるラボオブジェクト:

  • レルム: lab
  • クライアント: poc
  • リダイレクト URI: http://localhost/cb
  • ユーザー: victim
  • パスワード: OldPassw0rd!
  • 停止

    root@kitploit:~
    docker compose down
    

    注記

    • この compose ファイルは、意図的に脆弱なバージョンのみを実行します。
    • init コンテナは、ローカルでの反復テストに十分な冪等性を備えています。既存のレルム/クライアント/ユーザーをスキップし、victim のパスワードをリセットします。
    • 現在のレビュー環境では Docker が利用できなかったため、ランタイムでの再現は実行されていません。隔離されたラボでエビデンスマトリクスを実行するまで、静的ソース解析を実際の乗っ取り結果として扱わないでください。
    ツールをダウンロード