Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-4282-Scanner — CVE-2026-4282용 비침습적 버전 기반 취약점 스캐너 (Keycloak SingleUseObjectProvider 격리 결함으로 인한 인증 코드 위조 및 권한 상승) | Kitploit
도구/GitHubGitHub/hexissam/cve-2026-4282-scanner
Vulnerability ScannersVulnerability AnalysisInformation GatheringWeb SecurityPenetration Testing
GitHubhexissam/cve-2026-4282-scanner

CVE-2026-4282-Scanner

CVE-2026-4282용 비침습적 버전 기반 취약점 스캐너 (Keycloak SingleUseObjectProvider 격리 결함으로 인한 인증 코드 위조 및 권한 상승)

저장소 보기
131개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-4282-Scanner

Keycloak 및 **Red Hat Build of Keycloak(RHBK)**에 영향을 미치는 CVE-2026-4282용 비간섭형, 버전 기반 취약점 스캐너입니다.

⚠️ 면책 조항: 이 도구는 승인된 보안 연구, 침투 테스트 및 방어적 취약점 관리 용도로만 사용됩니다. 귀하가 소유하거나 테스트에 대한 명시적인 서면 승인을 받은 시스템에서만 실행하십시오. 이 스캐너는 어떠한 악용(exploitation)도 수행하지 않습니다. 실행 중인 버전을 식별(fingerprint)하기 위해 공개적으로 제공되는 인증되지 않은 정보만 검사합니다.


취약점 정보

CVE-2026-4282 — 잘못된 격리 또는 구획화 (CWE-653)

Keycloak의 SingleUseObjectProvider는 인증 서버 내부에서 사용되는 전역 키-값 저장소로, 저장된 객체 간의 적절한 유형(type) 및 네임스페이스 격리가 부족합니다. 서로 다른 내부 하위 시스템의 항목이 적절히 분리되지 않기 때문에, 인증되지 않은 공격자가 이 공유 저장소를 조작하여 OAuth2/OpenID Connect 인가 코드(authorization code)를 위조할 수 있습니다.

인가 코드는 액세스 토큰과 교환되므로, 위조된 코드를 사용하여 관리자 권한의 액세스 토큰을 발급할 수 있으며, 이로 인해 공격자가 유효한 자격 증명을 전혀 보유하지 않은 상태에서 Keycloak 인스턴스 내에서 완전한 **권한 상승(privilege escalation)**이 발생합니다.

  • CVSS 3.1 기본 점수: 7.4 (High) — 네트워크 공격 벡터, 권한 불요, 사용자 상호 작용 없음, 높은 공격 복잡성
  • CWE: CWE-653 — 잘못된 격리 또는 구획화
  • 영향을 받는 구성 요소: SingleUseObjectProvider (전역 KV 저장소)
  • 수정 버전: Keycloak / RHBK 26.5.7 이상

공식 소스

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
  • Red Hat 권고: https://access.redhat.com/security/cve/CVE-2026-4282
  • Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
  • Keycloak 26.5.7 릴리스 노트: https://www.keycloak.org/2026/04/keycloak-2657-released

  • 이 스캐너가 수행하는 작업

    1. 잘 알려진 Keycloak 엔드포인트에 표준 인증 없는 GET 요청을 전송합니다(브라우저가 로그인 페이지를 로드할 때 생성하는 것과 동일한 트래픽).
    2. 대상이 실제로 Keycloak을 실행 중인지 확인합니다.
    3. 공개 응답 데이터(에셋 경로, 헤더)에서 배포된 버전을 식별(fingerprint)하려고 시도합니다.
    4. 감지된 버전을 알려진 수정 버전(26.5.7)과 비교하여 대상이 취약할 가능성이 있는지, 패치되었을 가능성이 있는지, 또는 판단 불가인지 보고합니다.

    수행하지 않는 작업:

    • 인가 코드를 위조하지 않습니다.
    • 인증 우회를 시도하지 않습니다.
    • 악의적이거나 비정상적인 페이로드를 전송하지 않습니다.

    설치 (Linux)

    root@kitploit:~
    sudo apt update
    sudo apt install -y git python3 python3-pip
    git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
    cd CVE-2026-4282-Scanner
    pip3 install -r requirements.txt
    

    사용법

    root@kitploit:~
    python3 scanner.py -u https://sso.example.com
    

    옵션

    Flag설명
    -u, --url대상 Keycloak 서버의 기본 URL (필수)
    -t, --timeout요청 제한 시간(초) (기본값: 8)
    --no-verify-sslSSL 인증서 확인 비활성화 (자체 서명 인증서)

    출력 예시

    root@kitploit:~
    [*] Target: https://sso.example.com
    [*] Timestamp: 2026-08-09T12:00:00
    [+] Confirmed the target is running Keycloak.
    [*] Detected version: 26.5.4 (source: /admin/master/console/)
    
    [-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
    [!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
        or review the official Red Hat advisory referenced in README.md.
    
    [*] This scan relies solely on public, non-interactive data.
        No exploit payload or authentication bypass attempt was sent.
    

    해결 방법

    • Keycloak / RHBK를 26.5.7 이상 버전으로 업그레이드하십시오.
    • 즉시 업그레이드가 불가능한 경우, 비정상적인 인가 코드 사용 패턴이 있는지 인증 로그를 모니터링하고 Keycloak 관리 콘솔의 네트워크 노출을 제한하십시오.
    • 추가 완화 지침은 공식 Red Hat 권고를 검토하십시오.

    법적 고지

    이 프로젝트는 교육 및 승인된 보안 연구 목적으로만 제공됩니다. 저자는 이 도구로 인한 오용 또는 손해에 대해 책임을 지지 않습니다. 귀하가 소유하지 않았거나 명시적 평가 권한이 없는 시스템을 무단으로 스캔하거나 테스트하는 것은 대부분의 국가에서 불법입니다.


    크레딧

    개발자: issam junior (@hexissam) 취약점 발견/공개: Red Hat, Inc.

    도구 다운로드