Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2026-18963 — Prova de conceito para o CVE-2026-18963, uma bypass de autenticação no fluxo de recuperação de senha do Keycloak, permitindo a redefinição de senha sem verificação adequada. Inclui modo de prova não destrutivo. | Kitploit
Ferramentas/GitHubGitHub/t0w0t/poc-cve-2026-18963
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubt0w0t/poc-cve-2026-18963

POC-CVE-2026-18963

Prova de conceito para o CVE-2026-18963, uma bypass de autenticação no fluxo de recuperação de senha do Keycloak, permitindo a redefinição de senha sem verificação adequada. Inclui modo de prova não destrutivo.

Ver Repositório
1há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-18963 — PoC de Bypass de Autenticação no Fluxo de "Esqueci a Senha" do Keycloak

Prova de conceito para CVE-2026-18963, uma falha no fluxo de "Esqueci a senha" / seleção de credenciais do Keycloak que permite a um atacante alcançar a etapa UPDATE_PASSWORD — e redefinir a senha de uma conta alvo — sem concluir corretamente a verificação de identidade necessária (por exemplo, sem um OTP/fator secundário válido).

O script conduz o fluxo puramente via HTTP (sem necessidade de navegador/Selenium) ao:

  1. Carregar a página de login do realm e localizar o link "Esqueci a senha".
  2. Abrir a página de redefinição de credenciais e acionar tryAnotherWay.
  3. Enviar o nome de usuário no seletor de credenciais resultante.
  4. Extrair e repetir a URL de reinício startSessionPolling() usada pela interface do Keycloak para manter a sessão de autenticação ativa.
  5. Repetir a URL de redefinição inicial para alcançar um segundo seletor de credenciais.
  6. Enviar o nome de usuário novamente para avançar o fluxo diretamente para UPDATE_PASSWORD.
  7. Opcionalmente, enviar uma nova senha para a conta alvo.

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e pesquisa (testes de penetração que você esteja contratado para executar, CTFs, seus próprios ambientes de laboratório ou divulgação coordenada de vulnerabilidades). Executá-la contra sistemas que você não possui ou para os quais não tem autorização escrita explícita para testar é ilegal. O autor e os colaboradores não assumem responsabilidade por uso indevido ou danos causados por esta ferramenta.

Use --stop-at-update-password para produzir uma prova não destrutiva (alcançar UPDATE_PASSWORD sem enviar uma nova senha) sempre que isso for suficiente para demonstrar o problema.

Requisitos

  • Python 3.8+
  • requests
  • beautifulsoup4

Instalação

root@kitploit:~
git clone <this-repo-url>
cd POC
python -m venv .venv
source .venv/bin/activate   # on Windows: .venv\Scripts\activate
pip install -r requirements.txt

Uso

root@kitploit:~
python poc_cve_2026_18963_terminal.py \
    --base-url http://localhost:8080 \
    --realm master \
    --client-id account \
    --username admin \
    --new-password "NewPassword123!"

Opções

FlagPadrãoDescrição
--base-urlhttp://localhost:8080URL base da instância do Keycloak alvo
--realmmasterRealm alvo
--client-idaccountID do cliente OIDC usado para iniciar o fluxo de login
--usernameadminNome de usuário alvo
--new-password(obrigatório)Senha a ser definida para a conta alvo
--stop-at-update-passwordoffParar quando UPDATE_PASSWORD for alcançado, sem enviar uma nova senha (prova não-ofensiva)
--timeout10.0Tempo limite da requisição HTTP em segundos
--output-dirdebug_httpDiretório onde cada resposta HTML intermediária é salva para depuração
--insecureoffDesabilitar a verificação do certificado TLS

Prova não destrutiva

root@kitploit:~
python poc_cve_2026_18963_terminal.py \
    --base-url https://target.example.com \
    --realm myrealm \
    --username victim \
    --new-password unused \
    --stop-at-update-password

Saída

Cada resposta HTTP intermediária é salva em --output-dir (debug_http por padrão) como 01_login.html, 02_reset.html, ... para revisão offline. O script termina com código 0 em caso de sucesso e 1 em caso de falha, exibindo mensagens de progresso e diagnóstico no stdout.

Autor

Aurélien LOIE

Baixar ferramenta