Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-18963 — Modelo Nuclei para descobrir endpoints expostos de redefinição de credenciais do Keycloak em vários caminhos, auxiliando na validação da exposição à CVE-2026-18963. | Kitploit
Ferramentas/GitHubGitHub/debugactiveprocess/cve-2026-18963
ReconhecimentoScanners de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubdebugactiveprocess/cve-2026-18963

CVE-2026-18963

Modelo Nuclei para descobrir endpoints expostos de redefinição de credenciais do Keycloak em vários caminhos, auxiliando na validação da exposição à CVE-2026-18963.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 1 diaAinda não revisado

Localizador de Caminhos de Redefinição do Keycloak

Template do Nuclei para descobrir endpoints reset-credentials expostos do Keycloak em múltiplos prefixos de proxy, caminhos de contexto, nomes de realm e variações de caminho.

Resumo

Este template ajuda a identificar fluxos de redefinição de senha acessíveis que podem ser relevantes durante a validação de ambientes afetados por:

  • CVE-2026-18963
  • Assunção de conta não autenticada no Keycloak via bypass do fluxo reset-credentials

De acordo com a issue pública do Keycloak, a vulnerabilidade permite que um atacante não autenticado force o processo de redefinição de senha para um usuário sem exigir o link de verificação por e-mail esperado, potencialmente levando à assunção total da conta.

Referência:

  • https://github.com/keycloak/keycloak/issues/51833

Uso

root@kitploit:~
nuclei -t reset-path-finder.yaml -u https://target.example

Notas

  • Este template é focado na descoberta de endpoints.
  • Ele não realiza assunção de conta nem a conclusão da redefinição de senha.
  • Revise os achados manualmente para confirmar a exposição e a aplicabilidade.
Baixar ferramenta