Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-18963_analyst — Laboratório baseado em Docker para reproduzir o CVE-2026-18963 do Keycloak, incluindo configuração da versão vulnerável, criação de realm e análise de fluxo de trabalho em nível de código-fonte, com comparação de patches e matriz de testes. | Kitploit
Ferramentas/GitHubGitHub/minh3102011/cve-2026-18963_analyst
Análise de VulnerabilidadesExploraçãoSegurança WebAutenticaçãoAprendizado e EducaçãoLabs e Prática
GitHubminh3102011/cve-2026-18963_analyst

CVE-2026-18963_analyst

Laboratório baseado em Docker para reproduzir o CVE-2026-18963 do Keycloak, incluindo configuração da versão vulnerável, criação de realm e análise de fluxo de trabalho em nível de código-fonte, com comparação de patches e matriz de testes.

Ver Repositório
há 19h 7mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório Docker Keycloak CVE-2026-18963

Este laboratório inicia a versão vulnerável 26.7.1 do Keycloak em localhost e prepara um realm mínimo para reproduzir o fluxo da CVE.

Documentos de investigação

  • Análise do fluxo de trabalho: causa raiz em nível de código-fonte, sequência de requisições afetadas, comparação de patches e remediação.
  • Matriz de evidências e testes: critérios de aceite para builds vulneráveis e corrigidas.

Início

root@kitploit:~
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init

O Keycloak será exposto em:

  • http://127.0.0.1:18080
  • console de administração: admin / admin
  • realm: lab
  • cliente: poc
  • URI de redirecionamento: http://localhost/cb
  • usuário: victim
  • senha: OldPassw0rd!
  • Parar

    root@kitploit:~
    docker compose down
    

    Notas

    • Este arquivo compose executa intencionalmente apenas a versão vulnerável.
    • O contêiner de init é idempotente o suficiente para testes locais repetidos; ele ignora realm/cliente/usuário existentes e redefine a senha da vítima.
    • A reprodução em tempo de execução não foi executada no ambiente de revisão atual porque o Docker não estava disponível. Não trate a análise estática do código-fonte como um resultado de comprometimento real até que a matriz de evidências seja executada em um laboratório isolado.
    Baixar ferramenta