
Um pequeno PoC para a vulnerabilidade do Keycloak CVE-2023-0264
Vulnerabilidade do Keycloak que permite sequestro de sessão durante o fluxo de código de autorização
Veja https://github.com/advisories/GHSA-9g98-5mj6-f9mv
./run-keycloak-container.shalice e mallory com ./create-users.shpython3 -m http.server 8000alice e senha test na sessão 1 e copie o id da sessão a partir do promptmallory e senha test na sessão 2 e cole o id da sessão de alice no
prompt (e pressione OK)alice na sessão 2 de mallory