Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-0264 — Um pequeno PoC para a vulnerabilidade do Keycloak CVE-2023-0264 | Kitploit
Ferramentas/GitHubGitHub/twwd/cve-2023-0264
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAutenticação
GitHubtwwd/cve-2023-0264

CVE-2023-0264

Um pequeno PoC para a vulnerabilidade do Keycloak CVE-2023-0264

Ver Repositório
72há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC para CVE-2023-0264

Vulnerabilidade do Keycloak que permite sequestro de sessão durante o fluxo de código de autorização

Veja https://github.com/advisories/GHSA-9g98-5mj6-f9mv

Pré-requisitos

  • Docker
  • curl
  • jq
  • python3 ou outra ferramenta para servir arquivos estáticos em HTTP

Passos para reproduzir

  1. Inicie o contêiner do Keycloak com ./run-keycloak-container.sh
  2. Crie dois usuários alice e mallory com ./create-users.sh
  3. Sirva os arquivos estáticos deste repositório, por exemplo, python3 -m http.server 8000
  4. Abra http://localhost:8000/index.html em duas sessões de navegador
  5. Comece a fazer login com alice e senha test na sessão 1 e copie o id da sessão a partir do prompt
  6. Comece a fazer login com mallory e senha test na sessão 2 e cole o id da sessão de alice no prompt (e pressione OK)
  7. Você deve estar logado como alice na sessão 2 de mallory
Baixar ferramenta