Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — Ferramenta de exploração para CVE-2026-1529, demonstrando registro não autorizado de organização no Keycloak por meio de manipulação de token JWT. Inclui geração de token, manipulação e registro de usuário com geração de relatório. | Kitploit
Ferramentas/GitHubGitHub/ackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoSegurança de API
GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Ferramenta de exploração para CVE-2026-1529, demonstrando registro não autorizado de organização no Keycloak por meio de manipulação de token JWT. Inclui geração de token, manipulação e registro de usuário com geração de relatório.

Ver RepositórioSite
38há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração CVE-2026-1529 Keycloak

Keycloak: Registro não autorizado em organização via validação inadequada de token de convite


Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste de segurança. Use somente em sistemas nos quais você tenha permissão explícita para testar. O acesso não autorizado a sistemas de computador é ilegal e antiético. Os autores desta ferramenta não são responsáveis por qualquer uso indevido ou dano causado por este software.

Criado por: f3ds cr3w est, 2002


Visão Geral

CVE-2026-1529 é uma vulnerabilidade crítica no Keycloak que permite registro não autorizado em organizações por meio de validação inadequada de token de convite. Esta ferramenta de exploração demonstra a vulnerabilidade manipulando tokens JWT para registrar usuários em organizações não autorizadas.

Detalhes Técnicos

  • ID CVE: CVE-2026-1529
  • Software Afetado: Keycloak (org.keycloak.services.resources.organizations)
  • Pontuação CVSS: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Impacto: Acesso não autorizado a recursos da organização

Descrição da Vulnerabilidade

A vulnerabilidade existe no processo de validação de tokens JWT para convites de organizações. Atacantes podem manipular os campos org_id e email no payload do JWT, permitindo que registrem usuários em qualquer organização sem autorização adequada.


Instalação

Pré-requisitos

  • Python 3.7 ou superior
  • Gerenciador de pacotes pip

Configuração

  1. Clone ou baixe a ferramenta de exploração:
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Instale as dependências necessárias:
pip install -r requirements.txt
  1. Torne o script de exploração executável:
chmod +x keycloak-exploit.py

Uso

Uso Básico

# Uso padrão com URL alvo
python keycloak-exploit.py https://target-keycloak.com

# Mostrar ajuda
python keycloak-exploit.py -h

# Mostrar versão
python keycloak-exploit.py -v

Uso Avançado

# Usar token de convite personalizado
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Usar ID de organização personalizado
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Usar arquivo de configuração personalizado
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Habilitar registro de depuração
python keycloak-exploit.py -d https://target-keycloak.com

Opções de Linha de Comando

OpçãoDescriçãoObrigatório
targetURL alvo do Keycloak (IP ou domínio)Sim
-t, --tokenToken de convite personalizado a ser usadoNão
-o, --org-idID de organização personalizadoNão
-c, --configCaminho para o arquivo de configuraçãoNão
-d, --debugHabilitar registro de depuraçãoNão
-v, --versionMostrar informações de versãoNão
-h, --helpMostrar mensagem de ajudaNão

Saída

Exploração Bem-sucedida

Quando a exploração é bem-sucedida, você verá uma saída como:

=============================================================
CVE-2026-1529 RESULTADOS DA EXPLORAÇÃO
=============================================================
✓ O alvo é vulnerável a CVE-2026-1529

🎯 EXPLORAÇÃO BEM-SUCEDIDA!
Nome de usuário: admin_user_2026
Senha: KeycloakCVE2026!
E-mail: [email protected]
Link de Login: https://target-keycloak.com/realms/master/account

📄 Relatório salvo em: output/reports/exploit_report_20260210_134556.txt

🔐 Use as credenciais fornecidas para acessar a instância do Keycloak!
⚠️  Isso demonstra acesso não autorizado devido a CVE-2026-1529

=============================================================
por f3ds cr3w est, 2002
=============================================================

Exploração Falha

Se a exploração falhar, você verá:

=============================================================
CVE-2026-1529 RESULTADOS DA EXPLORAÇÃO
=============================================================
✗ O alvo não é vulnerável

❌ EXPLORAÇÃO FALHOU!
Verifique os logs para detalhes: logs/exploit.log

Estrutura do Projeto

CVE-2026-1529-POC/
├── keycloak-exploit.py          # Script principal de exploração
├── requirements.txt             # Dependências Python
├── README.md                   # Este arquivo
├── config/
│   └── default_config.json     # Configuração padrão
├── utils/
│   ├── jwt_utils.py            # Utilitários de manipulação JWT
│   ├── http_utils.py           # Utilitários de cliente HTTP
│   └── crypto_utils.py         # Utilitários criptográficos
├── output/
│   ├── logs/                   # Arquivos de log
│   └── reports/                # Relatórios de exploração

Configuração

Configuração Padrão

A ferramenta usa um arquivo de configuração padrão (config/default_config.json) com as seguintes configurações:

{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Configuração Personalizada

Você pode criar um arquivo de configuração personalizado e usá-lo com a opção -c:

{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Detalhes Técnicos

Processo de Exploração

  1. Análise do Alvo: Verificar se o alvo é uma instância vulnerável do Keycloak
  2. Geração de Token: Gerar ou usar um token de convite personalizado
  3. Manipulação de Token: Manipular o payload do JWT para alterar o ID da organização
  4. Registro de Usuário: Registrar um usuário usando o token manipulado
  5. Teste de Login: Verificar se o usuário criado pode fazer login
  6. Geração de Relatório: Criar um relatório detalhado da exploração

Manipulação de JWT

A ferramenta explora a validação inadequada de JWT:

  1. Decodificando o token JWT sem verificação de assinatura
  2. Modificando o campo org_id para direcionar uma organização diferente
  3. Modificando o campo email se necessário
  4. Recodificando o token com o payload manipulado

Considerações de Segurança

  • A ferramenta usa tratamento adequado de erros e registro de logs
  • Todas as solicitações de rede incluem cabeçalhos apropriados
  • A validação de entrada é realizada em todas as entradas do usuário
  • A ferramenta respeita os códigos de resposta do servidor alvo

Solução de Problemas

Problemas Comuns

  1. Erros de Conexão

    • Verifique se a URL alvo está acessível
    • Confirme se o alvo é uma instância do Keycloak
    • Verifique a conectividade de rede e as configurações de firewall
  2. Erros de Validação de Token

    • Garanta que o formato do token esteja correto
    • Verifique se o token contém os campos necessários (org_id, email, invitation_type)
    • Confirme se o token não expirou
Baixar ferramenta