Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoSegurança de API
GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Ferramenta de exploração para CVE-2026-1529, demonstrando registro não autorizado de organização no Keycloak por meio de manipulação de token JWT. Inclui geração de token, manipulação e registro de usuário com geração de relatório.

Ver RepositórioSite
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração CVE-2026-1529 Keycloak

Keycloak: Registro não autorizado em organização via validação inadequada de token de convite


Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste de segurança. Use somente em sistemas nos quais você tenha permissão explícita para testar. O acesso não autorizado a sistemas de computador é ilegal e antiético. Os autores desta ferramenta não são responsáveis por qualquer uso indevido ou dano causado por este software.

Criado por: f3ds cr3w est, 2002


Visão Geral

CVE-2026-1529 é uma vulnerabilidade crítica no Keycloak que permite registro não autorizado em organizações por meio de validação inadequada de token de convite. Esta ferramenta de exploração demonstra a vulnerabilidade manipulando tokens JWT para registrar usuários em organizações não autorizadas.

Detalhes Técnicos

  • ID CVE: CVE-2026-1529
  • Software Afetado: Keycloak (org.keycloak.services.resources.organizations)
  • Pontuação CVSS: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Impacto: Acesso não autorizado a recursos da organização

Descrição da Vulnerabilidade

A vulnerabilidade existe no processo de validação de tokens JWT para convites de organizações. Atacantes podem manipular os campos org_id e email no payload do JWT, permitindo que registrem usuários em qualquer organização sem autorização adequada.


Instalação

Pré-requisitos

  • Python 3.7 ou superior
  • Gerenciador de pacotes pip

Configuração

  1. Clone ou baixe a ferramenta de exploração:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Instale as dependências necessárias:
root@kitploit:~
pip install -r requirements.txt
  1. Torne o script de exploração executável:
root@kitploit:~
chmod +x keycloak-exploit.py

Uso

Uso Básico

root@kitploit:~
# Uso padrão com URL alvo
python keycloak-exploit.py https://target-keycloak.com

# Mostrar ajuda
python keycloak-exploit.py -h

# Mostrar versão
python keycloak-exploit.py -v

Uso Avançado

root@kitploit:~
# Usar token de convite personalizado
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Usar ID de organização personalizado
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Usar arquivo de configuração personalizado
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Habilitar registro de depuração
python keycloak-exploit.py -d https://target-keycloak.com

Opções de Linha de Comando

OpçãoDescriçãoObrigatório
targetURL alvo do Keycloak (IP ou domínio)Sim
-t, --tokenToken de convite personalizado a ser usadoNão
-o, --org-idID de organização personalizadoNão
-c, --configCaminho para o arquivo de configuraçãoNão
-d, --debugHabilitar registro de depuraçãoNão
-v, --versionMostrar informações de versãoNão
-h, --helpMostrar mensagem de ajudaNão

Saída

Exploração Bem-sucedida

Quando a exploração é bem-sucedida, você verá uma saída como:

root@kitploit:~
=============================================================
CVE-2026-1529 RESULTADOS DA EXPLORAÇÃO
=============================================================
✓ O alvo é vulnerável a CVE-2026-1529

🎯 EXPLORAÇÃO BEM-SUCEDIDA!
Nome de usuário: admin_user_2026
Senha: KeycloakCVE2026!
E-mail: [email protected]
Link de Login: https://target-keycloak.com/realms/master/account

📄 Relatório salvo em: output/reports/exploit_report_20260210_134556.txt

🔐 Use as credenciais fornecidas para acessar a instância do Keycloak!
⚠️  Isso demonstra acesso não autorizado devido a CVE-2026-1529

=============================================================
por f3ds cr3w est, 2002
=============================================================

Exploração Falha

Se a exploração falhar, você verá:

root@kitploit:~
=============================================================
CVE-2026-1529 RESULTADOS DA EXPLORAÇÃO
=============================================================
✗ O alvo não é vulnerável

❌ EXPLORAÇÃO FALHOU!
Verifique os logs para detalhes: logs/exploit.log

Estrutura do Projeto

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Script principal de exploração
├── requirements.txt             # Dependências Python
├── README.md                   # Este arquivo
├── config/
│   └── default_config.json     # Configuração padrão
├── utils/
│   ├── jwt_utils.py            # Utilitários de manipulação JWT
│   ├── http_utils.py           # Utilitários de cliente HTTP
│   └── crypto_utils.py         # Utilitários criptográficos
├── output/
│   ├── logs/                   # Arquivos de log
│   └── reports/                # Relatórios de exploração

Configuração

Configuração Padrão

A ferramenta usa um arquivo de configuração padrão (config/default_config.json) com as seguintes configurações:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Configuração Personalizada

Você pode criar um arquivo de configuração personalizado e usá-lo com a opção -c:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Detalhes Técnicos

Processo de Exploração

  1. Análise do Alvo: Verificar se o alvo é uma instância vulnerável do Keycloak
  2. Geração de Token: Gerar ou usar um token de convite personalizado
  3. Manipulação de Token: Manipular o payload do JWT para alterar o ID da organização
  4. Registro de Usuário: Registrar um usuário usando o token manipulado
  5. Teste de Login: Verificar se o usuário criado pode fazer login
  6. Geração de Relatório: Criar um relatório detalhado da exploração

Manipulação de JWT

A ferramenta explora a validação inadequada de JWT:

  1. Decodificando o token JWT sem verificação de assinatura
  2. Modificando o campo org_id para direcionar uma organização diferente
  3. Modificando o campo email se necessário
  4. Recodificando o token com o payload manipulado

Considerações de Segurança

  • A ferramenta usa tratamento adequado de erros e registro de logs
  • Todas as solicitações de rede incluem cabeçalhos apropriados
  • A validação de entrada é realizada em todas as entradas do usuário
  • A ferramenta respeita os códigos de resposta do servidor alvo

Solução de Problemas

Problemas Comuns

  1. Erros de Conexão

    • Verifique se a URL alvo está acessível
    • Confirme se o alvo é uma instância do Keycloak
    • Verifique a conectividade de rede e as configurações de firewall
  2. Erros de Validação de Token

    • Garanta que o formato do token esteja correto
    • Verifique se o token contém os campos necessários (org_id, email, invitation_type)
    • Confirme se o token não expirou
  3. Falhas de Registro

    • Verifique se o endpoint de registro está acessível
    • Confirme o formato do token manipulado
    • Verifique se o alvo tem registro de organização habilitado

Modo de Depuração

Habilite o registro de depuração para solução de problemas detalhada:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

Arquivos de Log

  • Log principal: logs/exploit.log
  • Relatórios: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

Metodologia de Teste

Avaliação de Vulnerabilidade

A ferramenta realiza as seguintes verificações:

  1. Verificação de Saúde: Confirma se o alvo é uma instância do Keycloak
  2. Detecção de Versão: Tenta detectar a versão do Keycloak
  3. Teste de Endpoints: Testa endpoints relacionados a organizações
  4. Validação de Token: Valida a estrutura do token JWT

Validação da Exploração

A exploração é considerada bem-sucedida se:

  1. O alvo é vulnerável
  2. Um usuário pode ser registrado usando o token manipulado
  3. O usuário registrado pode fazer login com sucesso
  4. Um link de login válido é gerado

Boas Práticas de Segurança

Para Organizações

  1. Aplicar Patches: Atualize para a versão mais recente do Keycloak
  2. Validação de Token: Implemente verificação adequada de assinatura JWT
  3. Controle de Acesso: Restrinja o registro de organizações a usuários autorizados
  4. Monitoramento: Monitore atividades suspeitas de registro
  5. Segurança de Rede: Implemente regras adequadas de firewall

Para Pesquisadores de Segurança

  1. Autorização: Teste apenas sistemas nos quais você tem permissão para testar
  2. Divulgação Responsável: Reporte vulnerabilidades aos fornecedores
  3. Documentação: Mantenha registros detalhados de seus testes
  4. Teste Ético: Siga práticas de divulgação responsável

Licença

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança. Use por sua conta e risco.

Criado por: f3ds cr3w est, 2002

Contato: Para perguntas ou feedback, consulte o repositório do projeto.


Registro de Alterações

Versão 1.0

  • Lançamento inicial
  • Funcionalidade básica de exploração
  • Capacidades de manipulação de JWT
  • Geração de relatórios
  • Interface de linha de comando

🙏 Agradecimentos

  • Equipe de desenvolvimento do Keycloak
  • Pesquisadores de segurança que descobriram CVE-2026-1529
  • A comunidade de segurança de código aberto

Lembre-se: Com grandes poderes vêm grandes responsabilidades. Use esta ferramenta com sabedoria e ética.

por f3ds cr3w est, 2002

Baixar ferramenta