Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1529 — Keycloak: Несанкционированная регистрация организации из-за некорректной проверки пригласительного токена | Kitploit
Инструменты/GitHubGitHub/0x240x23elu/cve-2026-1529
Аутентификация и авторизацияГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak: Несанкционированная регистрация организации из-за некорректной проверки пригласительного токена

Репозиторий
326 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1529 Keycloak Exploit Tool

Python Version License Status

CVE-2026-1529: Keycloak — Несанкционированная регистрация организации через некорректную проверку пригласительного токена

⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным.

📋 Содержание

  • Обзор
  • Возможности
  • Предварительные требования
  • Установка
  • Использование
  • Конфигурация
  • Принцип работы
  • Вывод
  • Устранение неполадок
  • Правовое уведомление
  • Вклад в проект
  • Авторы

🎯 Обзор

Этот инструмент демонстрирует критическую уязвимость в Keycloak (CVE-2026-1529), которая позволяет несанкционированную регистрацию организации через некорректную проверку JWT-токена приглашения. Эксплойт манипулирует пригласительными токенами для получения несанкционированного доступа к экземплярам Keycloak.

Детали уязвимости:

  • CVE ID: CVE-2026-1529
  • Серьёзность: Критическая
  • Вектор атаки: Сеть
  • Сложность атаки: Низкая
  • Затронуты: Экземпляры Keycloak с функцией приглашения организаций

✨ Возможности

  • ✅ Автоматическое обнаружение уязвимости
  • ✅ Манипуляция JWT-токенами
  • ✅ Автоматическая регистрация пользователей
  • ✅ Проверка входа в систему
  • ✅ Подробные отчёты об эксплойте
  • ✅ Настраиваемые параметры
  • ✅ Поддержка отладочного журналирования
  • ✅ HTTP-клиент с многократными повторами

📦 Предварительные требования

  • Python 3.7 или выше
  • pip (менеджер пакетов Python)
  • Виртуальное окружение (рекомендуется)
  • Целевой экземпляр Keycloak (только авторизованное тестирование)

🚀 Установка

Способ 1: Клонирование репозитория

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Создание виртуального окружения
python3 -m venv venv
source venv/bin/activate  # На Windows: venv\Scripts\activate

# Установка зависимостей
pip install -r requirements.txt

Способ 2: Ручная настройка

root@kitploit:~
# Создание структуры каталогов
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# Загрузка файлов из релизов или ручное копирование
# Затем установка зависимостей
pip install requests urllib3 PyJWT

Структура файлов

root@kitploit:~
keycloak-exploit/
├── keycloak-exploit.py           # Основной скрипт эксплойта
├── requirements.txt              # Зависимости Python
├── README.md                     # Этот файл
├── config/
│   └── default_config.json       # Файл конфигурации
├── utils/
│   ├── __init__.py              # Инициализатор пакета
│   ├── http_utils.py            # Утилиты HTTP-клиента
│   ├── jwt_utils.py             # Манипуляция JWT
│   └── crypto_utils.py          # Криптографические утилиты
├── logs/                         # Автоматически создаваемые журналы
└── output/
    └── reports/                  # Отчёты об эксплойте

💻 Использование

Базовое использование

root@kitploit:~
python3 keycloak-exploit.py https://target-keycloak.com

Расширенные параметры

root@kitploit:~
# С пользовательским пригласительным токеном
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# С пользовательским ID организации
python3 keycloak-exploit.py -o custom_org_id https://target.com

# С пользовательским файлом конфигурации
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# Включение отладочного журналирования
python3 keycloak-exploit.py -d https://target.com

# Показать справку
python3 keycloak-exploit.py -h

# Показать версию
python3 keycloak-exploit.py -v

Аргументы командной строки

⚙️ Конфигурация

Отредактируйте config/default_config.json для настройки параметров эксплойта:

root@kitploit:~
{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

Параметры конфигурации

🔧 Принцип работы

Эксплойт работает в несколько этапов:

  1. Проверка уязвимости

    • Подключение к целевому экземпляру Keycloak
    • Определение версии Keycloak
    • Тестирование конечных точек организаций
  2. Генерация/манипуляция токеном

    • Генерация или принятие пригласительного токена
    • Декодирование JWT-токена
    • Манипуляция ID организации в полезной нагрузке
    • Повторная подпись токена известным ключом
  3. Регистрация пользователя

    • Отправка регистрации с манипулированным токеном
    • Обход проверки организации
    • Создание несанкционированной учётной записи пользователя
  4. Проверка входа

    • Тестирование входа с созданными учётными данными
    • Генерация токена доступа
    • Предоставление URL для входа
  5. Генерация отчёта

    • Создание подробного отчёта об эксплойте
    • Сохранение в output/reports/
    • Включение всех технических деталей

Схема потока атаки

root@kitploit:~
┌─────────────────┐
│  Проверка цели  │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Генерация/получение токена  │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Манипуляция токеном │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Регистрация пользователя │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Тест входа     │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Генерация отчёта │
└─────────────────┘

📊 Вывод

Успешный вывод эксплойта

root@kitploit:~
============================================================
CVE-2026-1529 РЕЗУЛЬТАТЫ ЭКСПЛОЙТА
============================================================
✓ Цель уязвима к CVE-2026-1529

🎯 ЭКСПЛОЙТ УСПЕШЕН!
Имя пользователя: admin_user_2026
Пароль: KeycloakCVE2026!
Электронная почта: [email protected]
Ссылка для входа: https://target.com/realms/master/account

📄 Отчёт сохранён в: output/reports/exploit_report_20260211_050507.txt

🔐 Используйте предоставленные учётные данные для доступа к экземпляру Keycloak!
⚠️  Это демонстрирует несанкционированный доступ из-за CVE-2026-1529

============================================================
от f3ds cr3w est, 2002
============================================================

Сгенерированный отчёт

Подробный отчёт сохраняется в output/reports/ и содержит:

  • Информацию о цели
  • Результаты эксплойта для каждого этапа
  • Учётные данные созданного пользователя
  • Ссылку для входа
  • Оригинальные и манипулированные токены
  • Технические детали
  • Информацию о CVE
  • Рекомендации по безопасности

Файлы журналов

Журналы сохраняются в каталог logs/ с подробной информацией о выполнении.

🐛 Устранение неполадок

Распространённые проблемы

1. ModuleNotFoundError: No module named 'utils'

Решение:

root@kitploit:~
# Убедитесь, что вы находитесь в правильном каталоге
cd keycloak-exploit
python3 keycloak-exploit.py https://target.com

2. Файл конфигурации не найден

Решение:

root@kitploit:~
# Убедитесь, что каталог config существует
mkdir -p config
# Скопируйте или создайте default_config.json в config/

3. Retry.init() got an unexpected keyword argument 'method_whitelist'

Решение: Это было исправлено в последней версии. Обновите urllib3:

root@kitploit:~
pip install --upgrade urllib3

4. Цель не уязвима

Возможные причины:

  • Цель не является экземпляром Keycloak
  • Keycloak недоступен
  • Функция организаций отключена
  • Цель пропатчена против CVE-2026-1529

Решение:

root@kitploit:~
# Включите отладочное журналирование для получения дополнительных деталей
python3 keycloak-exploit.py -d https://target.com

5. Тайм-аут соединения

Решение:

root@kitploit:~
# Увеличьте тайм-аут в config/default_config.json
"timeout": 60

Режим отладки

Включите подробное журналирование для устранения неполадок:

root@kitploit:~
python3 keycloak-exploit.py -d https://target.com

Это покажет:

  • Подробные HTTP-запросы/ответы
  • Этапы манипуляции токеном
  • Попытки регистрации
  • Полные трассировки ошибок

📜 Правовое уведомление

root@kitploit:~
⚠️ ВАЖНОЕ ПРАВОВОЕ УВЕДОМЛЕНИЕ ⚠️

Этот инструмент предоставляется только для ОБРАЗОВАТЕЛЬНЫХ целей и АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ.

Используя этот инструмент, вы соглашаетесь с тем, что:

1. Вы будете использовать этот инструмент только на системах, которыми владеете 
   или на тестирование которых имеете явное письменное разрешение.

2. Вы понимаете, что несанкционированный доступ к компьютерным системам 
   является незаконным в соответствии с законами, включая, но не ограничиваясь:
   - Computer Fraud and Abuse Act (CFAA) — США
   - Computer Misuse Act — Великобритания
   - Аналогичное законодательство в других странах

3. Вы принимаете полную ответственность за любые последствия использования 
   этого инструмента.

4. Авторы и участники не несут ответственности за любое неправильное 
   использование или ущерб, причинённый этим инструментом.

5. Этот инструмент предоставляется «КАК ЕСТЬ» без каких-либо гарантий.

ИСПОЛЬЗУЙТЕ НА СВОЙ РИСК. НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП ЯВЛЯЕТСЯ ПРЕСТУПЛЕНИЕМ.

🤝 Вклад в проект

Вклад приветствуется! Пожалуйста, следуйте этим рекомендациям:

  1. Сделайте форк репозитория
  2. Создайте ветку функции (git checkout -b feature/improvement)
  3. Зафиксируйте изменения (git commit -am 'Add new feature')
  4. Отправьте в ветку (git push origin feature/improvement)
  5. Создайте Pull Request

Настройка разработки

root@kitploit:~
# Клонирование вашего форка
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Создание виртуального окружения
python3 -m venv venv
source venv/bin/activate

# Установка зависимостей
pip install -r requirements.txt

# Внесите изменения и протестируйте
python3 keycloak-exploit.py https://test-target.com

Стиль кода

  • Следуйте рекомендациям PEP 8
  • Добавляйте docstring к функциям
  • Указывайте подсказки типов, где это возможно
  • Пишите описательные сообщения коммитов

🏆 Авторы

Создано: f3ds cr3w est, 2002

Зависимости

  • requests — HTTP-библиотека
  • urllib3 — HTTP-клиент
  • PyJWT — реализация JWT

📝 История версий

v1.0.0 (2026-02-11)

  • Первоначальный выпуск
  • Реализация эксплойта CVE-2026-1529
  • Манипуляция JWT-токенами
  • Автоматическая регистрация пользователей
  • Генерация отчётов
  • Поддержка отладочного журналирования

🔗 Ресурсы

  • Детали CVE-2026-1529
  • Документация Keycloak
  • Лучшие практики JWT
  • Руководство по тестированию OWASP

📧 Контакты

По вопросам, проблемам или вопросам безопасности:

  • Откройте issue на GitHub
  • Контакт: [[email protected]]
  • Вопросы безопасности: сообщайте конфиденциально

Помните: Всегда практикуйте ответственное раскрытие информации и этичный взлом. Ref: https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation Сделано с ❤️ от f3ds cr3w est, 2002

Скачать инструмент
АргументКороткийОписание
target-Целевой URL Keycloak (обязательно)
--token-tПользовательский пригласительный токен
--org-id-oПользовательский ID организации
--config-cПуть к файлу конфигурации
--debug-dВключить отладочное журналирование
--version-vПоказать информацию о версии
--help-hПоказать справочное сообщение
РазделПараметрОписаниеПо умолчанию
exploitdefault_usernameИмя пользователя для регистрацииadmin_user_2026
exploitdefault_passwordПароль для регистрацииKeycloakCVE2026!
exploitdefault_emailЭлектронная почта для регистрации[email protected]
exploittimeoutТайм-аут HTTP-запроса (секунды)30
exploitmax_retriesМаксимальное количество повторов HTTP3
jwtalgorithmАлгоритм подписи JWTHS256
jwtsecret_keyСекретный ключ JWTПользовательский
jwttoken_expiryСрок действия токена (секунды)3600