
Detalhes da vulnerabilidade e exploit para CVE-2021-3754
Este repositório documenta detalhes da vulnerabilidade e exploração para o CVE-2021-3754 descoberto e reportado por mim em 21 de agosto de 2021
Uma falha foi encontrada no Apache Keycloak e Redhat SSO onde um atacante consegue se registrar com o nome de usuário igual ao e-mail de qualquer usuário existente.
Isso é causado por nomes de usuário serem avaliados antes dos e-mails.
O Keycloak permite o uso de e-mail como nome de usuário e não verifica se uma conta com este e-mail já existe.

O comportamento acima causará problemas ao receber um e-mail de recuperação de senha se o usuário esquecer a senha, bloqueando temporariamente os usuários de suas contas.

A solução alternativa é ativar a opção "E-mail como nome de usuário" ou desabilitar "Login com e-mail" nas configurações de login.
Referência

A seguir está uma prova de conceito em vídeo que reportei inicialmente à Redhat, demonstrando a vulnerabilidade completa juntamente com as etapas de exploração: