Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-4282-Scanner — CVE-2026-4282(권한 부여 코드 위조 및 권한 상승을 가능하게 하는 Keycloak SingleUseObjectProvider 격리 결함)에 대한 비침투적 버전 기반 취약점 스캐너 | Kitploit
도구/GitHubGitHub/hex0user/cve-2026-4282-scanner
Defensive ToolsVulnerability ScannersVulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingAuthentication
GitHubhex0user/cve-2026-4282-scanner

CVE-2026-4282-Scanner

CVE-2026-4282(권한 부여 코드 위조 및 권한 상승을 가능하게 하는 Keycloak SingleUseObjectProvider 격리 결함)에 대한 비침투적 버전 기반 취약점 스캐너

저장소 보기
21개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-4282-Scanner

Keycloak 및 Red Hat Build of Keycloak (RHBK) 에 영향을 미치는 CVE-2026-4282 에 대한 비침투적, 버전 기반 취약점 스캐너입니다.

⚠️ 면책 조항: 이 도구는 승인된 보안 연구, 침투 테스트 및 방어적 취약점 관리만을 목적으로 합니다. 본인이 소유하거나 테스트에 대한 명시적 서면 허가를 받은 시스템에만 실행하십시오. 이 스캐너는 어떠한 익스플로잇도 수행하지 않습니다 — 실행 중인 버전을 식별하기 위해 공개적으로 제공되는, 인증이 필요 없는 정보만 검사합니다.


취약점 정보

CVE-2026-4282 — 부적절한 격리 또는 구획화 (CWE-653)

인증 서버에서 내부적으로 사용하는 전역 키-값 저장소인 Keycloak의 SingleUseObjectProvider 는 저장된 객체 간의 적절한 유형 및 네임스페이스 격리가 부족합니다. 서로 다른 내부 하위 시스템의 항목이 적절히 분리되지 않기 때문에, 인증되지 않은 공격자가 이 공유 저장소를 조작하여 OAuth2/OpenID Connect 인증 코드를 위조할 수 있습니다.

인증 코드는 액세스 토큰으로 교환되므로, 위조된 코드를 사용하여 관리자 권한의 액세스 토큰을 발급받을 수 있으며, 그 결과 공격자가 유효한 자격 증명 없이도 Keycloak 인스턴스 내에서 완전한 권한 상승을 달성할 수 있습니다.

  • CVSS 3.1 기본 점수: 7.4 (높음) — 네트워크 공격 벡터, 권한 불필요, 사용자 상호작용 불필요, 높은 공격 복잡도
  • CWE: CWE-653 — 부적절한 격리 또는 구획화
  • 영향받는 구성 요소: SingleUseObjectProvider (전역 KV 저장소)
  • 수정된 버전: Keycloak / RHBK 26.5.7 이상

공식 출처

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
  • Red Hat 권고: https://access.redhat.com/security/cve/CVE-2026-4282
  • Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
  • Keycloak 26.5.7 릴리스 노트: https://www.keycloak.org/2026/04/keycloak-2657-released

이 스캐너가 하는 일

  1. 잘 알려진 Keycloak 엔드포인트에 표준적이고 인증되지 않은 GET 요청을 전송합니다 (브라우저가 로그인 페이지를 로드할 때 생성하는 것과 동일한 트래픽).
  2. 대상이 실제로 Keycloak을 실행 중인지 확인합니다.
  3. 공개 응답 데이터(에셋 경로, 헤더)에서 배포된 버전을 식별하려고 시도합니다.
  4. 감지된 버전을 알려진 수정 버전(26.5.7)과 비교하여 대상이 취약할 가능성이 있는지, 패치되었을 가능성이 있는지, 또는 판단할 수 없는지 보고합니다.

하지 않는 일:

  • 인증 코드를 위조하지 않습니다.
  • 인증 우회를 시도하지 않습니다.
  • 악의적이거나 잘못된 형식의 페이로드를 전송하지 않습니다.

설치 (Linux)

root@kitploit:~
sudo apt update
sudo apt install -y git python3 python3-pip
git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
cd CVE-2026-4282-Scanner
pip3 install -r requirements.txt

사용법

root@kitploit:~
python3 scanner.py -u https://sso.example.com

옵션

플래그설명
-u, --url대상 Keycloak 서버의 기본 URL (필수)
-t, --timeout요청 타임아웃(초) (기본값: 8)
--no-verify-ssl

출력 예시

root@kitploit:~
[*] Target: https://sso.example.com
[*] Timestamp: 2026-08-09T12:00:00
[+] Confirmed the target is running Keycloak.
[*] Detected version: 26.5.4 (source: /admin/master/console/)

[-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
[!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
    or review the official Red Hat advisory referenced in README.md.

[*] This scan relies solely on public, non-interactive data.
    No exploit payload or authentication bypass attempt was sent.

완화 조치

  • Keycloak / RHBK를 26.5.7 이상 버전으로 업그레이드하십시오.
  • 즉시 업그레이드가 불가능한 경우, 비정상적인 인증 코드 교환 패턴이 있는지 인증 로그를 모니터링하고 Keycloak 관리자 콘솔의 네트워크 노출을 제한하십시오.
  • 추가 완화 지침이 있는지 공식 Red Hat 권고를 검토하십시오.

법적 고지

이 프로젝트는 교육 및 승인된 보안 연구 목적으로만 제공됩니다. 작성자는 이 도구로 인해 발생하는 어떠한 오용이나 손해에 대해서도 책임지지 않습니다. 본인이 소유하지 않았거나 평가에 대한 명시적 허가를 받지 않은 시스템에 대한 무단 스캔 또는 테스트는 대부분의 관할 지역에서 불법입니다.


크레딧

개발: issam junior (@hexissam) 취약점 발견/공개: Red Hat, Inc.

도구 다운로드
SSL 인증서 검증 비활성화 (자체 서명 인증서)