Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — CVE-2026-1529 (PoC) é uma vulnerabilidade crítica no Keycloak que permite o registro não autorizado de organizações por meio da validação inadequada do token de convite. Esta ferramenta de exploit demonstra a vulnerabilidade manipulando tokens JWT para registrar usuários em organizações não autorizadas. | Kitploit
Ferramentas/GitHubGitHub/ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Ver Repositório
11há 7 mesesAinda não revisado

Sobre

CVE-2026-1529 (PoC) é uma vulnerabilidade crítica no Keycloak que permite o registro não autorizado de organizações por meio da validação inadequada do token de convite. Esta ferramenta de exploit demonstra a vulnerabilidade manipulando tokens JWT para registrar usuários em organizações não autorizadas.

Compartilhar

Ferramenta de Exploração do Keycloak CVE-2026-1529

Keycloak: registro não autorizado de organização via validação inadequada de token de convite


Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste de segurança. Utilize apenas em sistemas para os quais você tenha permissão explícita de teste. O acesso não autorizado a sistemas de computador é ilegal e antiético. Os autores desta ferramenta não são responsáveis por qualquer uso indevido ou dano causado por este software.

Criado por: f3ds cr3w est, 2002


Visão Geral

CVE-2026-1529 é uma vulnerabilidade crítica no Keycloak que permite registro não autorizado de organização por meio de validação inadequada de token de convite. Esta ferramenta de exploração demonstra a vulnerabilidade manipulando tokens JWT para registrar usuários em organizações não autorizadas.

Detalhes Técnicos

  • ID do CVE: CVE-2026-1529
  • Software Afetado: Keycloak (org.keycloak.services.resources.organizations)
  • Pontuação CVSS: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Impacto: Acesso não autorizado aos recursos da organização

Descrição da Vulnerabilidade

A vulnerabilidade existe no processo de validação de tokens JWT para convites de organizações. Atacantes podem manipular os campos org_id e email no payload do JWT, permitindo que registrem usuários em qualquer organização sem autorização adequada.


Instalação

Pré-requisitos

  • Python 3.7 ou superior
  • Gerenciador de pacotes pip

Configuração

  1. Clone ou baixe a ferramenta de exploração:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Instale as dependências necessárias:
root@kitploit:~
pip install -r requirements.txt
  1. Torne o script de exploração executável:
root@kitploit:~
chmod +x keycloak-exploit.py

Uso

Uso Básico

root@kitploit:~
# Standard usage with target URL
python keycloak-exploit.py https://target-keycloak.com

# Show help
python keycloak-exploit.py -h

# Show version
python keycloak-exploit.py -v

Uso Avançado

root@kitploit:~
# Use custom invitation token
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Use custom organization ID
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Use custom configuration file
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Enable debug logging
python keycloak-exploit.py -d https://target-keycloak.com

Opções de Linha de Comando


Saída

Exploração Bem-sucedida

Quando a exploração é bem-sucedida, você verá uma saída como:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Exploração Mal-sucedida

Se a exploração falhar, você verá:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Estrutura do Projeto

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

Configuração

Configuração Padrão

A ferramenta usa um arquivo de configuração padrão (config/default_config.json) com as seguintes configurações:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Configuração Personalizada

Você pode criar um arquivo de configuração personalizado e usá-lo com a opção -c:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Detalhes Técnicos

Processo de Exploração

  1. Análise do Alvo: Verifica se o alvo é uma instância vulnerável do Keycloak
  2. Geração de Token: Gera ou usa um token de convite personalizado
  3. Manipulação do Token: Manipula o payload do JWT para alterar o ID da organização
  4. Registro de Usuário: Registra um usuário usando o token manipulado
  5. Teste de Login: Verifica se o usuário criado consegue fazer login
  6. Geração de Relatório: Cria um relatório detalhado da exploração

Manipulação de JWT

A ferramenta explora a validação inadequada de JWT ao:

  1. Decodificar o token JWT sem verificação de assinatura
  2. Modificar o campo org_id para direcionar uma organização diferente
  3. Modificar o campo email se necessário
  4. Re-encodificar o token com o payload manipulado

Considerações de Segurança

  • A ferramenta usa tratamento de erros e registro de eventos (logging) adequados
  • Todas as solicitações de rede incluem cabeçalhos apropriados
  • A validação de entrada é realizada em todas as entradas do usuário
  • A ferramenta respeita os códigos de resposta do servidor alvo

Solução de Problemas

Problemas Comuns

  1. Erros de Conexão

    • Verifique se a URL do alvo está acessível
    • Confirme se o alvo é uma instância do Keycloak
    • Verifique a conectividade de rede e as configurações de firewall
  2. Erros de Validação de Token

    • Garanta que o formato do token esteja correto
    • Verifique se o token contém os campos obrigatórios (org_id, email, invitation_type)
    • Confirme se o token não está expirado
  3. Falhas no Registro

    • Verifique se o endpoint de registro está acessível
    • Confirme o formato do token manipulado
    • Verifique se o alvo tem o registro de organizações habilitado

Modo de Depuração

Ative o registro de depuração para solução de problemas detalhada:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

Arquivos de Log

  • Log principal: logs/exploit.log
  • Relatórios: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

Metodologia de Teste

Avaliação de Vulnerabilidade

A ferramenta realiza as seguintes verificações:

  1. Verificação de Integridade: Confirma se o alvo é uma instância do Keycloak
  2. Detecção de Versão: Tenta detectar a versão do Keycloak
  3. Teste de Endpoints: Testa endpoints relacionados a organizações
  4. Validação de Token: Valida a estrutura do token JWT

Validação da Exploração

A exploração é considerada bem-sucedida se:

  1. O alvo for vulnerável
  2. Um usuário puder ser registrado usando o token manipulado
  3. O usuário registrado conseguir fazer login com sucesso
  4. Um link de login válido for gerado

Boas Práticas de Segurança

Para Organizações

  1. Aplicar Correções: Atualize para a versão mais recente do Keycloak
  2. Validação de Token: Implemente verificação adequada de assinatura JWT
  3. Controle de Acesso: Restrinja o registro de organizações a usuários autorizados
  4. Monitoramento: Monitore atividades suspeitas de registro
  5. Segurança de Rede: Implemente regras de firewall adequadas

Para Pesquisadores de Segurança

  1. Autorização: Teste apenas sistemas para os quais você tenha permissão
  2. Divulgação Responsável: Reporte vulnerabilidades aos fornecedores
  3. Documentação: Mantenha registros detalhados dos seus testes
  4. Testes Éticos: Siga práticas de divulgação responsável

Licença

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança. Use por sua conta e risco.

Criado por: f3ds cr3w est, 2002

Contato: Para dúvidas ou feedback, consulte o repositório do projeto.


Registro de Alterações

Versão 1.0

  • Lançamento inicial
  • Funcionalidade básica de exploração
  • Recursos de manipulação de JWT
  • Geração de relatórios
  • Interface de linha de comando

🙏 Agradecimentos

  • Equipe de desenvolvimento do Keycloak
  • Pesquisadores de segurança que descobriram o CVE-2026-1529
  • A comunidade de segurança de código aberto

Lembre-se: Com grandes poderes vêm grandes responsabilidades. Use esta ferramenta com sabedoria e ética.

por f3ds cr3w est, 2002

Baixar ferramenta
OpçãoDescriçãoObrigatório
targetURL do Keycloak alvo (IP ou domínio)Sim
-t, --tokenToken de convite personalizado a ser usadoNão
-o, --org-idID de organização personalizadoNão
-c, --configCaminho para o arquivo de configuraçãoNão
-d, --debugAtivar registro de depuração (debug)Não
-v, --versionMostrar informações de versãoNão
-h, --helpMostrar mensagem de ajudaNão