Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-4282-Scanner — Scanner de vulnerabilidades não intrusivo baseado em versões para o CVE-2026-4282 (falha de isolamento do SingleUseObjectProvider do Keycloak que possibilita falsificação de código de autorização e escalada de privilégios) | Kitploit
Ferramentas/GitHubGitHub/hexissam/cve-2026-4282-scanner
Scanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de Penetração
GitHubhexissam/cve-2026-4282-scanner

CVE-2026-4282-Scanner

Scanner de vulnerabilidades não intrusivo baseado em versões para o CVE-2026-4282 (falha de isolamento do SingleUseObjectProvider do Keycloak que possibilita falsificação de código de autorização e escalada de privilégios)

Ver Repositório
13há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-4282-Scanner

Um scanner de vulnerabilidades não intrusivo, baseado em versão, para CVE-2026-4282, que afeta Keycloak e Red Hat Build of Keycloak (RHBK).

⚠️ Aviso: Esta ferramenta destina-se estritamente a pesquisa de segurança autorizada, testes de penetração e gerenciamento defensivo de vulnerabilidades. Execute-a apenas contra sistemas que você possui ou para os quais tem permissão explícita por escrito para testar. Este scanner não realiza exploração — ele apenas inspeciona informações públicas, não autenticadas, para identificar a versão em execução.


Sobre a Vulnerabilidade

CVE-2026-4282 — Isolamento ou Compartimentação Impróprios (CWE-653)

O SingleUseObjectProvider do Keycloak, um armazenamento global de chave-valor usado internamente pelo servidor de autenticação, carece de isolamento adequado de tipo e namespace entre os objetos armazenados. Como as entradas de diferentes subsistemas internos não são devidamente segregadas, um atacante não autenticado pode manipular esse armazenamento compartilhado para forjar códigos de autorização OAuth2/OpenID Connect.

Como os códigos de autorização são trocados por tokens de acesso, um código forjado pode ser usado para gerar tokens de acesso com privilégios de administrador, resultando em escalonamento de privilégios total na instância do Keycloak — sem que o atacante precise jamais de credenciais válidas.

  • Pontuação Base CVSS 3.1: 7.4 (Alta) — Vetor de ataque pela rede, nenhum privilégio necessário, nenhuma interação do usuário, alta complexidade de ataque
  • CWE: CWE-653 — Isolamento ou Compartimentação Impróprios
  • Componente afetado: SingleUseObjectProvider (armazenamento KV global)
  • Corrigido em: Keycloak / RHBK 26.5.7 e posteriores
  • Fontes Oficiais

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
    • Aviso da Red Hat: https://access.redhat.com/security/cve/CVE-2026-4282
    • Bugzilla da Red Hat: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
    • Notas de lançamento do Keycloak 26.5.7: https://www.keycloak.org/2026/04/keycloak-2657-released

    O que este scanner faz

    1. Envia uma solicitação GET padrão e não autenticada aos endpoints bem conhecidos do Keycloak (o mesmo tráfego que um navegador gera ao carregar a página de login).
    2. Confirma que o alvo está de fato executando o Keycloak.
    3. Tenta identificar a versão implantada a partir de dados públicos de resposta (caminhos de ativos, cabeçalhos).
    4. Compara a versão detectada com a versão corrigida conhecida (26.5.7) e informa se o alvo está provavelmente vulnerável, provavelmente corrigido ou indeterminado.

    O que ele NÃO faz:

    • Não forja códigos de autorização.
    • Não tenta burlar a autenticação.
    • Não envia cargas maliciosas ou malformadas.

    Instalação (Linux)

    root@kitploit:~
    sudo apt update
    sudo apt install -y git python3 python3-pip
    git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
    cd CVE-2026-4282-Scanner
    pip3 install -r requirements.txt
    

    Uso

    root@kitploit:~
    python3 scanner.py -u https://sso.example.com
    

    Opções

    FlagDescrição
    -u, --urlURL base do servidor Keycloak alvo (obrigatório)
    -t, --timeoutTempo limite da solicitação em segundos (padrão: 8)
    --no-verify-sslDesativa a verificação de certificado SSL (certificados autoassinados)

    Exemplo de Saída

    root@kitploit:~
    [*] Target: https://sso.example.com
    [*] Timestamp: 2026-08-09T12:00:00
    [+] Confirmed the target is running Keycloak.
    [*] Detected version: 26.5.4 (source: /admin/master/console/)
    
    [-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
    [!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
        or review the official Red Hat advisory referenced in README.md.
    
    [*] This scan relies solely on public, non-interactive data.
        No exploit payload or authentication bypass attempt was sent.
    

    Remediação

    • Atualize o Keycloak / RHBK para a versão 26.5.7 ou posterior.
    • Se a atualização imediata não for possível, monitore os logs de autenticação em busca de padrões anômalos de resgate de códigos de autorização e restrinja a exposição de rede do console administrativo do Keycloak.
    • Revise o aviso oficial da Red Hat para obter orientações adicionais de mitigação.

    Aviso Legal

    Este projeto é fornecido apenas para fins educacionais e de pesquisa de segurança autorizada. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. A varredura ou os testes não autorizados de sistemas que você não possui ou para os quais não tem permissão explícita são ilegais na maioria das jurisdições.


    Créditos

    Desenvolvido por: issam junior (@hexissam) Vulnerabilidade descoberta/divulgada por: Red Hat, Inc.

    Baixar ferramenta