
Modelo Nuclei para descobrir endpoints expostos de redefinição de credenciais do Keycloak em vários caminhos, auxiliando na validação da exposição à CVE-2026-18963.
Template do Nuclei para descobrir endpoints reset-credentials expostos do Keycloak em múltiplos prefixos de proxy, caminhos de contexto, nomes de realm e variações de caminho.
Este template ajuda a identificar fluxos de redefinição de senha acessíveis que podem ser relevantes durante a validação de ambientes afetados por:
De acordo com a issue pública do Keycloak, a vulnerabilidade permite que um atacante não autenticado force o processo de redefinição de senha para um usuário sem exigir o link de verificação por e-mail esperado, potencialmente levando à assunção total da conta.
Referência:
nuclei -t reset-path-finder.yaml -u https://target.example