
CVE-2021-3754에 대한 취약점 세부 정보 및 익스플로잇
이 저장소는 2021년 8월 21일에 본인이 발견하고 보고한 CVE-2021-3754의 취약점 세부 정보와 익스플로잇을 문서화합니다.
Apache Keycloak 및 Redhat SSO에서 공격자가 기존 사용자의 이메일 ID와 동일한 사용자 이름으로 자신을 등록할 수 있는 결함이 발견되었습니다.
이는 사용자 이름이 이메일보다 먼저 평가되기 때문에 발생합니다.
Keycloak은 이메일을 사용자 이름으로 사용할 수 있도록 허용하지만, 해당 이메일로 이미 계정이 존재하는지 확인하지 않습니다.

위와 같은 동작으로 인해 사용자가 비밀번호를 잊어버릴 경우 비밀번호 복구 이메일을 받는 데 문제가 발생하여 일시적으로 계정에서 잠길 수 있습니다.

해결 방법은 로그인 설정에서 "이메일을 사용자 이름으로 사용" 플래그를 활성화하거나 "이메일로 로그인"을 비활성화하는 것입니다.
참조

다음은 제가 처음에 Redhat에 보고한 개념 증명 비디오로, 전체 취약점과 익스플로잇 단계를 보여줍니다: