Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-4282-Scanner — Scanner de vulnerabilidades não intrusivo baseado em versão para CVE-2026-4282 (falha de isolamento do SingleUseObjectProvider do Keycloak que permite falsificação de código de autorização e escalonamento de privilégios) | Kitploit
Ferramentas/GitHubGitHub/hex0user/cve-2026-4282-scanner
Ferramentas DefensivasScanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoAutenticação
GitHub

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
hex0user/cve-2026-4282-scanner

CVE-2026-4282-Scanner

Scanner de vulnerabilidades não intrusivo baseado em versão para CVE-2026-4282 (falha de isolamento do SingleUseObjectProvider do Keycloak que permite falsificação de código de autorização e escalonamento de privilégios)

Ver Repositório
332há 2 mesesAinda não revisado
Compartilhar

CVE-2026-4282-Scanner

Um scanner de vulnerabilidade não intrusivo, baseado em versão, para CVE-2026-4282, que afeta o Keycloak e o Red Hat Build of Keycloak (RHBK).

⚠️ Aviso: Esta ferramenta destina-se estritamente a pesquisa de segurança autorizada, testes de penetração e gestão defensiva de vulnerabilidades. Execute-a apenas contra sistemas que lhe pertencem ou para os quais tem permissão escrita explícita para testar. Este scanner não realiza exploração — apenas inspeciona informação pública, não autenticada, para identificar a versão em execução.


Sobre a Vulnerabilidade

CVE-2026-4282 — Isolamento ou Compartimentação Inadequados (CWE-653)

O SingleUseObjectProvider do Keycloak, um armazenamento global de chave-valor usado internamente pelo servidor de autenticação, carece de isolamento adequado de tipo e namespace entre os objetos armazenados. Como as entradas de diferentes subsistemas internos não estão devidamente segregadas, um atacante não autenticado pode manipular este armazenamento partilhado para forjar códigos de autorização OAuth2/OpenID Connect.

Uma vez que os códigos de autorização são trocados por tokens de acesso, um código forjado pode ser usado para emitir tokens de acesso com capacidades de administrador, resultando em escalada de privilégios total dentro da instância Keycloak — sem que o atacante precise de credenciais válidas.

  • Pontuação Base CVSS 3.1: 7.4 (Alta) — Vetor de ataque em rede, sem privilégios necessários, sem interação do utilizador, complexidade de ataque alta
  • CWE: CWE-653 — Isolamento ou Compartimentação Inadequados
  • Componente afetado: SingleUseObjectProvider (armazenamento global KV)
  • Corrigido em: Keycloak / RHBK 26.5.7 e posteriores

Fontes Oficiais

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
  • Aviso da Red Hat: https://access.redhat.com/security/cve/CVE-2026-4282
  • Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
  • Notas de lançamento do Keycloak 26.5.7: https://www.keycloak.org/2026/04/keycloak-2657-released

O Que Este Scanner Faz

  1. Envia um pedido GET padrão, não autenticado, para endpoints conhecidos do Keycloak (o mesmo tráfego que um navegador gera ao carregar a página de login).
  2. Confirma que o alvo está realmente a executar Keycloak.
  3. Tenta identificar a versão implementada a partir de dados públicos de resposta (caminhos de recursos, cabeçalhos).
  4. Compara a versão detetada com a versão corrigida conhecida (26.5.7) e reporta se o alvo é provavelmente vulnerável, provavelmente corrigido, ou indeterminado.

O que NÃO faz:

  • Não forja códigos de autorização.
  • Não tenta contornar a autenticação.
  • Não envia quaisquer payloads maliciosos ou malformados.

Instalação (Linux)

sudo apt update
sudo apt install -y git python3 python3-pip
git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
cd CVE-2026-4282-Scanner
pip3 install -r requirements.txt

Utilização

python3 scanner.py -u https://sso.example.com

Opções

FlagDescrição
-u, --urlURL base do servidor Keycloak alvo (obrigatório)
-t, --timeoutTempo limite do pedido em segundos (predefinição: 8)
--no-verify-sslDesativar a verificação do certificado SSL (certificados autoassinados)

Exemplo de Saída

[*] Target: https://sso.example.com
[*] Timestamp: 2026-08-09T12:00:00
[+] Confirmed the target is running Keycloak.
[*] Detected version: 26.5.4 (source: /admin/master/console/)

[-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
[!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
    or review the official Red Hat advisory referenced in README.md.

[*] This scan relies solely on public, non-interactive data.
    No exploit payload or authentication bypass attempt was sent.

Remediação

  • Atualize o Keycloak / RHBK para a versão 26.5.7 ou posterior.
  • Se a atualização imediata não for possível, monitorize os registos de autenticação para padrões anómalos de troca de códigos de autorização e restrinja a exposição de rede da consola de administração do Keycloak.
  • Consulte o aviso oficial da Red Hat para quaisquer orientações de mitigação adicionais.

Aviso Legal

Este projeto é fornecido apenas para fins educacionais e de pesquisa de segurança autorizada. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. A digitalização ou teste não autorizado de sistemas que não lhe pertencem ou para os quais não tem permissão explícita para avaliar é ilegal na maioria das jurisdições.


Créditos

Desenvolvido por: issam junior (@hexissam) Vulnerabilidade descoberta/divulgada por: Red Hat, Inc.

Baixar ferramenta