Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1529 — Keycloak: Registro não autorizado de organização via validação inadequada do token de convite | Kitploit
Ferramentas/GitHubGitHub/0x240x23elu/cve-2026-1529
Autenticação e AutorizaçãoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak: Registro não autorizado de organização via validação inadequada do token de convite

Ver Repositório
32há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração CVE-2026-1529 Keycloak

Python Version License Status

CVE-2026-1529: Keycloak - Registro não autorizado de organização via validação inadequada de token de convite

⚠️ AVISO: Esta ferramenta é apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal.

📋 Índice

  • Visão Geral
  • Recursos
  • Pré-requisitos
  • Instalação
  • Uso
  • Configuração
  • Como Funciona
  • Saída
  • Solução de Problemas
  • Aviso Legal
  • Contribuição
  • Créditos

🎯 Visão Geral

Esta ferramenta demonstra uma vulnerabilidade crítica no Keycloak (CVE-2026-1529) que permite o registro não autorizado de organização através da validação inadequada de tokens de convite JWT. A exploração manipula tokens de convite para obter acesso não autorizado a instâncias do Keycloak.

Detalhes da Vulnerabilidade:

  • ID CVE: CVE-2026-1529
  • Severidade: Crítica
  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Afetados: Instâncias do Keycloak com recurso de convite de organização

✨ Recursos

  • ✅ Detecção automática de vulnerabilidade
  • ✅ Manipulação de tokens JWT
  • ✅ Registro automatizado de usuários
  • ✅ Verificação de login
  • ✅ Relatórios detalhados de exploração
  • ✅ Parâmetros configuráveis
  • ✅ Suporte a registro de depuração
  • ✅ Cliente HTTP com múltiplas tentativas

📦 Pré-requisitos

  • Python 3.7 ou superior
  • pip (gerenciador de pacotes Python)
  • Ambiente virtual (recomendado)
  • Instância do Keycloak alvo (somente testes autorizados)

🚀 Instalação

Método 1: Clonar Repositório

root@kitploit:~
# Clonar o repositório
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Criar ambiente virtual
python3 -m venv venv
source venv/bin/activate  # No Windows: venv\Scripts\activate

# Instalar dependências
pip install -r requirements.txt

Método 2: Configuração Manual

root@kitploit:~
# Criar estrutura de diretórios
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# Baixar arquivos dos releases ou copiar manualmente
# Depois instalar dependências
pip install requests urllib3 PyJWT

Estrutura de Arquivos

root@kitploit:~
keycloak-exploit/
├── keycloak-exploit.py           # Script principal de exploração
├── requirements.txt              # Dependências Python
├── README.md                     # Este arquivo
├── config/
│   └── default_config.json       # Arquivo de configuração
├── utils/
│   ├── __init__.py              # Inicializador do pacote
│   ├── http_utils.py            # Utilitários de cliente HTTP
│   ├── jwt_utils.py             # Manipulação de JWT
│   └── crypto_utils.py          # Utilitários de criptografia
├── logs/                         # Logs gerados automaticamente
└── output/
    └── reports/                  # Relatórios de exploração

💻 Uso

Uso Básico

root@kitploit:~
python3 keycloak-exploit.py https://target-keycloak.com

Opções Avançadas

root@kitploit:~
# Com token de convite personalizado
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# Com ID de organização personalizado
python3 keycloak-exploit.py -o custom_org_id https://target.com

# Com arquivo de configuração personalizado
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# Ativar registro de depuração
python3 keycloak-exploit.py -d https://target.com

# Mostrar ajuda
python3 keycloak-exploit.py -h

# Mostrar versão
python3 keycloak-exploit.py -v

Argumentos de Linha de Comando

⚙️ Configuração

Edite config/default_config.json para personalizar os parâmetros de exploração:

root@kitploit:~
{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

Opções de Configuração

🔧 Como Funciona

A exploração funciona nas seguintes etapas:

  1. Verificação de Vulnerabilidade

    • Conecta-se à instância do Keycloak alvo
    • Detecta a versão do Keycloak
    • Testa endpoints de organização
  2. Geração/Manipulação de Token

    • Gera ou aceita token de convite
    • Decodifica token JWT
    • Manipula ID de organização no payload
    • Reassina token com chave conhecida
  3. Registro de Usuário

    • Envia registro com token manipulado
    • Contorna validação de organização
    • Cria conta de usuário não autorizada
  4. Verificação de Login

    • Testa login com as credenciais criadas
    • Gera token de acesso
    • Fornece URL de login
  5. Geração de Relatório

    • Cria relatório detalhado de exploração
    • Salva em output/reports/
    • Inclui todos os detalhes técnicos

Diagrama de Fluxo de Ataque

root@kitploit:~
┌─────────────────┐
│  Verificação    │
│  do Alvo        │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Gerar/Obter   │
│  Token         │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Manipular      │
│ Token          │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Registrar      │
│ Usuário        │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Testar Login   │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Gerar Relatório│
└─────────────────┘

📊 Saída

Saída de Exploração Bem-sucedida

root@kitploit:~
============================================================
RESULTADOS DA EXPLORAÇÃO CVE-2026-1529
============================================================
✓ O alvo é vulnerável ao CVE-2026-1529

🎯 EXPLORAÇÃO BEM-SUCEDIDA!
Nome de usuário: admin_user_2026
Senha: KeycloakCVE2026!
Email: [email protected]
Link de Login: https://target.com/realms/master/account

📄 Relatório salvo em: output/reports/exploit_report_20260211_050507.txt

🔐 Use as credenciais fornecidas para acessar a instância do Keycloak!
⚠️  Isso demonstra acesso não autorizado devido ao CVE-2026-1529

============================================================
por f3ds cr3w est, 2002
============================================================

Relatório Gerado

Um relatório detalhado é salvo em output/reports/ contendo:

  • Informações do alvo
  • Resultados da exploração para cada etapa
  • Credenciais de usuário criadas
  • Link de login
  • Tokens original e manipulado
  • Detalhes técnicos
  • Informações do CVE
  • Aviso de segurança

Arquivos de Log

Os logs são salvos no diretório logs/ com informações detalhadas de execução.

🐛 Solução de Problemas

Problemas Comuns

1. ModuleNotFoundError: No module named 'utils'

Solução:

root@kitploit:~
# Certifique-se de estar no diretório correto
cd keycloak-exploit
python3 keycloak-exploit.py https://target.com

2. Arquivo de configuração não encontrado

Solução:

root@kitploit:~
# Garanta que o diretório config exista
mkdir -p config
# Copie ou crie default_config.json em config/

3. Retry.init() obteve um argumento de palavra-chave inesperado 'method_whitelist'

Solução: Isso foi corrigido na versão mais recente. Atualize o urllib3:

root@kitploit:~
pip install --upgrade urllib3

4. O alvo não é vulnerável

Possíveis razões:

  • O alvo não é uma instância do Keycloak
  • O Keycloak não está acessível
  • O recurso de organização está desabilitado
  • O alvo está corrigido contra o CVE-2026-1529

Solução:

root@kitploit:~
# Ative o registro de depuração para ver mais detalhes
python3 keycloak-exploit.py -d https://target.com

5. Tempo limite de conexão

Solução:

root@kitploit:~
# Aumente o tempo limite em config/default_config.json
"timeout": 60

Modo de Depuração

Ative o registro detalhado para solucionar problemas:

root@kitploit:~
python3 keycloak-exploit.py -d https://target.com

Isso mostrará:

  • Requisições/respostas HTTP detalhadas
  • Etapas de manipulação de token
  • Tentativas de registro
  • Rastreamentos completos de erros

📜 Aviso Legal

root@kitploit:~
⚠️ AVISO LEGAL IMPORTANTE ⚠️

Esta ferramenta é fornecida apenas para fins EDUCACIONAIS e de TESTES DE SEGURANÇA AUTORIZADOS.

Ao usar esta ferramenta, você concorda que:

1. Você usará esta ferramenta apenas em sistemas que possui ou para os quais tem 
   permissão explícita por escrito para testar.

2. Você entende que o acesso não autorizado a sistemas de computador é ilegal 
   sob leis que incluem, mas não se limitam a:
   - Computer Fraud and Abuse Act (CFAA) - Estados Unidos
   - Computer Misuse Act - Reino Unido
   - Legislação semelhante em outros países

3. Você aceita total responsabilidade por quaisquer consequências do uso desta ferramenta.

4. Os autores e contribuidores não são responsáveis por qualquer uso indevido ou dano 
   causado por esta ferramenta.

5. Esta ferramenta é fornecida "COMO ESTÁ" sem garantia de qualquer tipo.

USE POR SUA CONTA E RISCO. ACESSO NÃO AUTORIZADO É CRIME.

🤝 Contribuição

Contribuições são bem-vindas! Por favor, siga estas diretrizes:

  1. Faça um fork do repositório
  2. Crie um branch de recurso (git checkout -b feature/improvement)
  3. Faça commit das suas alterações (git commit -am 'Adicionar novo recurso')
  4. Envie para o branch (git push origin feature/improvement)
  5. Crie um Pull Request

Configuração de Desenvolvimento

root@kitploit:~
# Clone seu fork
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Criar ambiente virtual
python3 -m venv venv
source venv/bin/activate

# Instalar dependências
pip install -r requirements.txt

# Faça suas alterações e teste
python3 keycloak-exploit.py https://test-target.com

Estilo de Código

  • Siga as diretrizes PEP 8
  • Adicione docstrings às funções
  • Inclua dicas de tipo quando possível
  • Escreva mensagens de commit descritivas

🏆 Créditos

Criado por: f3ds cr3w est, 2002

Dependências

  • requests - Biblioteca HTTP
  • urllib3 - Cliente HTTP
  • PyJWT - Implementação JWT

📝 Histórico de Versões

v1.0.0 (2026-02-11)

  • Lançamento inicial
  • Implementação da exploração CVE-2026-1529
  • Manipulação de tokens JWT
  • Registro automatizado de usuários
  • Geração de relatórios
  • Suporte a registro de depuração

🔗 Recursos

  • Detalhes do CVE-2026-1529
  • Documentação do Keycloak
  • Melhores Práticas JWT
  • Guia de Testes OWASP

📧 Contato

Para perguntas, problemas ou preocupações de segurança:

  • Abra um issue no GitHub
  • Contato: [[email protected]]
  • Problemas de segurança: Reporte em privado

Lembre-se: Sempre pratique divulgação responsável e hacking ético. Ref: https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation Feito com ❤️ por f3ds cr3w est, 2002

Baixar ferramenta
ArgumentoCurtoDescrição
target-URL do Keycloak alvo (obrigatório)
--token-tToken de convite personalizado
--org-id-oID de organização personalizado
--config-cCaminho para o arquivo de configuração
--debug-dAtivar registro de depuração
--version-vMostrar informações de versão
--help-hMostrar mensagem de ajuda
SeçãoParâmetroDescriçãoPadrão
exploitdefault_usernameNome de usuário para registroadmin_user_2026
exploitdefault_passwordSenha para registroKeycloakCVE2026!
exploitdefault_emailEmail para registro[email protected]
exploittimeoutTempo limite de requisição HTTP (segundos)30
exploitmax_retriesMáximo de tentativas HTTP3
jwtalgorithmAlgoritmo de assinatura JWTHS256
jwtsecret_keyChave secreta JWTPersonalizado
jwttoken_expiryExpiração do token (segundos)3600