
Keycloak 취약점 CVE-2023-0264에 대한 작은 PoC
권한 부여 코드 흐름 중 세션 하이재킹을 허용하는 Keycloak 취약점
https://github.com/advisories/GHSA-9g98-5mj6-f9mv 참조
./run-keycloak-container.sh로 Keycloak 컨테이너를 시작합니다../create-users.sh로 사용자 alice와 mallory 두 명을 생성합니다.python3 -m http.server 8000).alice와 비밀번호 로 로그인을 시작하고 프롬프트에서 세션 ID를 복사합니다.testmallory와 비밀번호 test로 로그인을 시작하고 alice의 세션 ID를 프롬프트에
붙여넣습니다(OK 누름).mallory로 시작했지만 alice로 로그인되어 있어야 합니다.