
Nuclei 템플릿으로 여러 경로에서 노출된 Keycloak reset-credentials 엔드포인트를 탐지하여 CVE-2026-18963 노출 여부 검증을 지원합니다.
여러 프록시 접두사, 컨텍스트 경로, 영역 이름 및 경로 변형에서 노출된 Keycloak reset-credentials 엔드포인트를 발견하는 Nuclei 템플릿입니다.
이 템플릿은 다음의 영향을 받는 환경 검증 중 관련될 수 있는 접근 가능한 비밀번호 재설정 흐름을 식별하는 데 도움을 줍니다:
공개된 Keycloak 이슈에 따르면, 이 취약점은 비인증 공격자가 예상되는 이메일 확인 링크 없이 사용자의 비밀번호 재설정 프로세스를 강제로 실행할 수 있게 하여, 잠재적으로 전체 계정 탈취로 이어질 수 있습니다.
참고 자료:
nuclei -t reset-path-finder.yaml -u https://target.example