Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-3754 — Detalhes da vulnerabilidade e exploit para CVE-2021-3754 | Kitploit
Ferramentas/GitHubGitHub/7ragnarok7/cve-2021-3754
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebGerenciamento de Identidade e Acesso (IAM)Autenticação
GitHub7ragnarok7/cve-2021-3754

CVE-2021-3754

Detalhes da vulnerabilidade e exploit para CVE-2021-3754

Ver Repositório
15há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2021-3754

Este repositório documenta detalhes da vulnerabilidade e exploração para o CVE-2021-3754 descoberto e reportado por mim em 21 de agosto de 2021

Métricas

  • CWE-20: Validação de Entrada Incorreta
  • CVSS: 5.3 (MÉDIO)

Descrição

Uma falha foi encontrada no Apache Keycloak e Redhat SSO onde um atacante consegue se registrar com o nome de usuário igual ao e-mail de qualquer usuário existente.
Isso é causado por nomes de usuário serem avaliados antes dos e-mails. O Keycloak permite o uso de e-mail como nome de usuário e não verifica se uma conta com este e-mail já existe.

login

Impacto

O comportamento acima causará problemas ao receber um e-mail de recuperação de senha se o usuário esquecer a senha, bloqueando temporariamente os usuários de suas contas.

forgot password

Mitigação (conforme sugerido pela Redhat)

A solução alternativa é ativar a opção "E-mail como nome de usuário" ou desabilitar "Login com e-mail" nas configurações de login.
Referência

settings

Prova de Conceito/Exploit

A seguir está uma prova de conceito em vídeo que reportei inicialmente à Redhat, demonstrando a vulnerabilidade completa juntamente com as etapas de exploração:

Notas

  • Observe que a solução alternativa sugerida pela Redhat é temporária e o problema raiz de validação de entrada incorreta não foi corrigido pela Redhat/Keycloak.
  • Note que a mitigação sugerida acima pela Redhat para o Keycloak não foi testada e verificada por mim.
  • Observe que se você estiver usando Keycloak/Redhat SSO em algum de seus produtos/aplicações, você ainda está vulnerável. Eu verifiquei que o Redhat SSO ainda está vulnerável a este problema até esta data.
  • Se você estiver usando o Keycloak e não configurou corretamente as configurações da tela de login, você ainda poderá estar vulnerável.
  • ATUALIZAÇÃO - ESTA VULNERABILIDADE FOI CORRIGIDA NA VERSÃO 24.0.1 DO KEYCLOAK (https://github.com/advisories/GHSA-4vc8-pg5c-vg4x)

Links Importantes

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3754
  • https://www.cvedetails.com/cve/CVE-2021-3754/
  • https://bugzilla.redhat.com/show_bug.cgi?id=1999196
  • https://access.redhat.com/security/cve/CVE-2021-3754
  • https://github.com/advisories/GHSA-4vc8-pg5c-vg4x
  • https://github.com/advisories/GHSA-j9xq-j329-2xvg
  • https://vulners.com/cve/CVE-2021-3754
  • https://www.tenable.com/cve/CVE-2021-3754
Baixar ferramenta