Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Keycloak_CVE-2026-18963_PoC — このリポジトリはcve-2026-18963のPoCです。法的な製品(ラボ、ローカルなど)でのみ使用してください。 | Kitploit
ツール/GitHubGitHub/prot0tw/keycloak_cve-2026-18963_poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証ラボと実践
GitHubprot0tw/keycloak_cve-2026-18963_poc

Keycloak_CVE-2026-18963_PoC

このリポジトリはcve-2026-18963のPoCです。法的な製品(ラボ、ローカルなど)でのみ使用してください。

リポジトリを見る
122日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-18963

Keycloak reset-credentials バイパス → 認証なしアカウント乗っ取り CVSS 9.1 | 影響を受けるバージョン: Keycloak 26.0.0 – 26.7.1

このラボは snizi/cve-2026-18963-exploit の元のREADMEから再構成されています。


レイアウト

root@kitploit:~
CVE-2026-18963/
├── cve_2026_18963_poc.py   <- PoCスクリプト (Python 3.9+、標準ライブラリのみ)
├── README.md
├── docker-compose.yml      <- ラボ環境
└── realm-poc.json          <- Keycloakレルム設定 (自動インポート)

要件

  • Docker + Docker Compose
  • Python 3.9+ (標準ライブラリのみ、インストール不要)
  • Linux

ステップ 1: ラボを起動する

root@kitploit:~
docker compose up -d

または、レルムのインポートなしでKeycloakを直接実行する:

root@kitploit:~
docker run -p 127.0.0.1:8080:8080 \
  -e KC_BOOTSTRAP_ADMIN_USERNAME=admin \
  -e KC_BOOTSTRAP_ADMIN_PASSWORD=admin \
  quay.io/keycloak/keycloak:26.7.1 start-dev

Keycloakの起動が完了するまで約30〜60秒待ちます。

サービス

サービスURLバージョンステータス
kc-vulnhttp://localhost:808026.7.1脆弱 ⚠️
Mailpithttp://localhost:8025latestメールをキャプチャ

デフォルトの認証情報

  • Keycloak管理者: admin / admin
  • 被害者ユーザー: victim / OriginalPassw0rd!
  • レルム: poc | クライアント: poc-app
  • 設定を確認: レルム設定 → ログインタブ → パスワードを忘れた場合 がONになっていること。
  • poc レルムまたは victim ユーザーが存在しない場合は、手動でインポートする: レルムの管理 → レルムの作成 → realm-poc.json をアップロード。

ステップ 2: PoCを実行する

安全なチェック (ユーザー名不要、副作用なし)

root@kitploit:~
python3 cve_2026_18963_poc.py \
  --base http://localhost:8080 --realm poc \
  --client-id poc-app \
  --redirect-uri http://localhost:9999/callback \
  --safe-check

kc-vulnでの期待される結果: [!] 脆弱 — メールゲート実行が提供されました


非破壊的な証明 (Update Passwordフォームで停止)

root@kitploit:~
python3 cve_2026_18963_poc.py \
  --base http://localhost:8080 --realm poc \
  --client-id poc-app \
  --redirect-uri http://localhost:9999/callback \
  --victim victim --check

副作用: リセットメールが被害者に送信され (http://localhost:8025 で確認可能)、 emailVerified が true に設定されます。


完全な乗っ取り

root@kitploit:~
python3 cve_2026_18963_poc.py \
  --base http://localhost:8080 --realm poc \
  --client-id poc-app \
  --redirect-uri http://localhost:9999/callback \
  --victim victim \
  --new-password 'PoCPassw0rd!1'

その後、http://localhost:8080/realms/poc/account で victim / PoCPassw0rd!1 を使用してログインし、確認します。


ユーザー名列挙

root@kitploit:~
printf 'victim\nadmin\nnobody\n' > userlist.txt

python3 cve_2026_18963_poc.py \
  --base http://localhost:8080 --realm poc \
  --client-id poc-app \
  --redirect-uri http://localhost:9999/callback \
  --enum userlist.txt

ステップ 3: 被害者を初期状態にリセットする

レルムは初回起動時のみインポートされるため、最も簡単なリセット方法は環境を最初から再作成することです:

root@kitploit:~
docker compose down -v && docker compose up -d

または、管理コンソール (http://localhost:8080/admin) でパスワードを手動でリセットします: ユーザー → victim → 認証情報 → パスワードのリセット → OriginalPassw0rd!。


破棄

root@kitploit:~
docker compose down -v

検出シグナル

シグナル正当な操作エクスプロイト
GET /login-actions/action-token?...✅ はい❌ いいえ
POST .../reset-credentials ボディに tryAnotherWay=yes❌ いいえ✅ はい
同じ code_id で SEND_RESET_PASSWORD → UPDATE_PASSWORD が2秒未満まれ✅ 常に
VERIFY_EMAIL イベントなしで emailVerified が true に切り替わる❌✅ 常に

Mailpit (http://localhost:8025) ではパスワードリセットメールが被害者のメールボックスに届きますが、エクスプロイトが成功した場合、メール内のリンクはクリックされません。


影響を受けるバージョン

リリースライン影響を受けるバージョン修正
≤ 17 (WildFly)いいえ—
26.0 – 26.326.0.0 – 26.x.xなし (26.7.2 に移行する必要あり)
26.426.4.0 – 26.4.1426.4.15 (ベンダーバックポート)
26.526.5.0 – 26.5.7なし
26.626.6.0 – 26.6.526.6.6 (ベンダーバックポート)
26.726.7.0 – 26.7.126.7.2 ✅

26.0より前のバージョンは影響を受けません: スティッキーな AUTHENTICATION_SELECTOR_SCREEN_DISPLAYED ノートと、リセットフローにおける「別の方法を試す」 セレクター画面は26.0.0で導入されました。古いビルドには 単に脆弱なコードパスが存在しないだけです — これはパッチが適用されているのと同じではありません。


参照

  • Sploitus (元のREADME): https://sploitus.com/exploit?id=A76D2FC5-1440-568B-81C2-B0213465485E
  • Keycloak issue: https://github.com/keycloak/keycloak/issues/51833
  • 修正PR: https://github.com/keycloak/keycloak/pull/51844
  • GHSA: GHSA-4gv3-mc9p-5wqc
  • Red Hat: https://access.redhat.com/security/cve/cve-2026-18963
ツールをダウンロード