Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-CVE-2026-18963 — CVE-2026-18963の概念実証エクスプロイト。Keycloakのパスワード忘れフローにおける認証バイパスであり、適切な検証なしにパスワードリセットを可能にします。非破壊的な証明モードを含みます。 | Kitploit
ツール/GitHubGitHub/t0w0t/poc-cve-2026-18963
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubt0w0t/poc-cve-2026-18963

POC-CVE-2026-18963

CVE-2026-18963の概念実証エクスプロイト。Keycloakのパスワード忘れフローにおける認証バイパスであり、適切な検証なしにパスワードリセットを可能にします。非破壊的な証明モードを含みます。

リポジトリを見る
11日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-18963 — Keycloak の「パスワードを忘れた場合」フローにおける認証回避 PoC

CVE-2026-18963 の Proof of Concept です。これは Keycloak の「パスワードを忘れた場合」/ 資格情報選択フローの欠陥で、攻撃者が必須の本人確認(例: 有効な OTP / 第二要素)を適切に完了しなくても、UPDATE_PASSWORD ステップに到達して対象アカウントのパスワードをリセットできるというものです。

このスクリプトは、ブラウザや Selenium を必要とせず、純粋に HTTP でフローを実行します:

  1. レルムのログインページを読み込み、「パスワードを忘れた場合」リンクを探します。
  2. 資格情報リセットページを開き、tryAnotherWay をトリガーします。
  3. 表示された資格情報セレクタでユーザー名を送信します。
  4. Keycloak UI が認証セッションを維持するために使用する startSessionPolling() 再起動 URL を抽出してリプレイします。
  5. 最初のリセット URL をリプレイして、2 つ目の資格情報セレクタに到達します。
  6. 再度ユーザー名を送信し、フローを直接 UPDATE_PASSWORD に進めます。
  7. 必要に応じて、対象アカウントの新しいパスワードを送信します。

⚠️ 免責事項

このツールは、許可されたセキュリティテストおよび研究目的専用として提供されます(実施を依頼されたペネトレーションテスト、CTF、自身のラボ環境、または調整済みの脆弱性開示)。所有していない、または明示的な書面によるテスト許可を得ていないシステムに対して実行することは違法です。著者および貢献者は、このツールの誤用または損害について一切の責任を負いません。

問題の実証に十分な場合は、--stop-at-update-password を使用して、非破壊的な証明(新しいパスワードを送信せずに UPDATE_PASSWORD に到達)を生成してください。

要件

  • Python 3.8+
  • requests
  • beautifulsoup4

インストール

root@kitploit:~
git clone <this-repo-url>
cd POC
python -m venv .venv
source .venv/bin/activate   # on Windows: .venv\Scripts\activate
pip install -r requirements.txt

使用方法

root@kitploit:~
python poc_cve_2026_18963_terminal.py \
    --base-url http://localhost:8080 \
    --realm master \
    --client-id account \
    --username admin \
    --new-password "NewPassword123!"

オプション

フラグデフォルト説明
--base-urlhttp://localhost:8080対象 Keycloak インスタンスのベース URL
--realmmaster対象レルム
--client-idaccountログインフローの開始に使用する OIDC クライアント ID
--usernameadmin対象ユーザー名
--new-password(必須)対象アカウントに設定するパスワード
--stop-at-update-passwordオフUPDATE_PASSWORD に到達した時点で停止し、新しいパスワードを送信しません(非武器化された証明)
--timeout10.0HTTP リクエストのタイムアウト(秒)
--output-dirdebug_httpデバッグ用に各中間 HTML レスポンスが保存されるディレクトリ
--insecureオフTLS 証明書の検証を無効にする

非破壊的な証明

root@kitploit:~
python poc_cve_2026_18963_terminal.py \
    --base-url https://target.example.com \
    --realm myrealm \
    --username victim \
    --new-password unused \
    --stop-at-update-password

出力

すべての中間 HTTP レスポンスは、オフラインでの確認用に 01_login.html、02_reset.html ... として --output-dir(デフォルトは debug_http)に保存されます。スクリプトは成功時に 0、失敗時に 1 で終了し、進捗状況と診断メッセージを stdout に出力します。

著者

Aurélien LOIE

ツールをダウンロード