Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1529 — Keycloak: Несанкционированная регистрация организации из-за некорректной проверки пригласительного токена | Kitploit
Инструменты/GitHubGitHub/0x240x23elu/cve-2026-1529
Аутентификация и авторизацияГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak: Несанкционированная регистрация организации из-за некорректной проверки пригласительного токена

Репозиторий
62177 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1529 Keycloak Exploit Tool

Python Version License Status

CVE-2026-1529: Keycloak — Несанкционированная регистрация организации через некорректную проверку пригласительного токена

⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным.

📋 Содержание

  • Обзор
  • Возможности
  • Предварительные требования
  • Установка
  • Использование
  • Конфигурация
  • Принцип работы
  • Вывод
  • Устранение неполадок
  • Правовое уведомление
  • Вклад в проект
  • Авторы

🎯 Обзор

Этот инструмент демонстрирует критическую уязвимость в Keycloak (CVE-2026-1529), которая позволяет несанкционированную регистрацию организации через некорректную проверку JWT-токена приглашения. Эксплойт манипулирует пригласительными токенами для получения несанкционированного доступа к экземплярам Keycloak.

Детали уязвимости:

  • CVE ID: CVE-2026-1529
  • Серьёзность: Критическая
  • Вектор атаки: Сеть
  • Сложность атаки: Низкая
  • Затронуты: Экземпляры Keycloak с функцией приглашения организаций

✨ Возможности

  • ✅ Автоматическое обнаружение уязвимости
  • ✅ Манипуляция JWT-токенами
  • ✅ Автоматическая регистрация пользователей
  • ✅ Проверка входа в систему
  • ✅ Подробные отчёты об эксплойте
  • ✅ Настраиваемые параметры
  • ✅ Поддержка отладочного журналирования
  • ✅ HTTP-клиент с многократными повторами

📦 Предварительные требования

  • Python 3.7 или выше
  • pip (менеджер пакетов Python)
  • Виртуальное окружение (рекомендуется)
  • Целевой экземпляр Keycloak (только авторизованное тестирование)

🚀 Установка

Способ 1: Клонирование репозитория

# Клонирование репозитория
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# Создание виртуального окружения
python3 -m venv venv
source venv/bin/activate  # На Windows: venv\Scripts\activate

# Установка зависимостей
pip install -r requirements.txt

Способ 2: Ручная настройка

# Создание структуры каталогов
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# Загрузка файлов из релизов или ручное копирование
# Затем установка зависимостей
pip install requests urllib3 PyJWT

Структура файлов

keycloak-exploit/
├── keycloak-exploit.py           # Основной скрипт эксплойта
├── requirements.txt              # Зависимости Python
├── README.md                     # Этот файл
├── config/
│   └── default_config.json       # Файл конфигурации
├── utils/
│   ├── __init__.py              # Инициализатор пакета
│   ├── http_utils.py            # Утилиты HTTP-клиента
│   ├── jwt_utils.py             # Манипуляция JWT
│   └── crypto_utils.py          # Криптографические утилиты
├── logs/                         # Автоматически создаваемые журналы
└── output/
    └── reports/                  # Отчёты об эксплойте

💻 Использование

Базовое использование

python3 keycloak-exploit.py https://target-keycloak.com

Расширенные параметры

# С пользовательским пригласительным токеном
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# С пользовательским ID организации
python3 keycloak-exploit.py -o custom_org_id https://target.com

# С пользовательским файлом конфигурации
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# Включение отладочного журналирования
python3 keycloak-exploit.py -d https://target.com

# Показать справку
python3 keycloak-exploit.py -h

# Показать версию
python3 keycloak-exploit.py -v

Аргументы командной строки

АргументКороткийОписание
target-Целевой URL Keycloak (обязательно)
--token-tПользовательский пригласительный токен
--org-id-oПользовательский ID организации
--config-cПуть к файлу конфигурации
--debug-dВключить отладочное журналирование
--version-vПоказать информацию о версии
--help-hПоказать справочное сообщение

⚙️ Конфигурация

Отредактируйте config/default_config.json для настройки параметров эксплойта:

{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

Параметры конфигурации

РазделПараметрОписаниеПо умолчанию
exploitdefault_usernameИмя пользователя для регистрацииadmin_user_2026
exploitdefault_passwordПароль для регистрацииKeycloakCVE2026!
exploitdefault_emailЭлектронная почта для регистрации[email protected]
exploittimeoutТайм-аут HTTP-запроса (секунды)30
exploitmax_retriesМаксимальное количество повторов HTTP3
jwtalgorithmАлгоритм подписи JWTHS256
jwtsecret_keyСекретный ключ JWTПользовательский
jwttoken_expiryСрок действия токена (секунды)3600

🔧 Принцип работы

Эксплойт работает в несколько этапов:

  1. Проверка уязвимости

    • Подключение к целевому экземпляру Keycloak
    • Определение версии Keycloak
    • Тестирование конечных точек организаций
  2. Генерация/манипуляция токеном

    • Генерация или принятие пригласительного токена
    • Декодирование JWT-токена
    • Манипуляция ID организации в полезной нагрузке
    • Повторная подпись токена известным ключом
  3. Регистрация пользователя

    • Отправка регистрации с манипулированным токеном
    • Обход проверки организации
    • Создание несанкционированной учётной записи пользователя
  4. Проверка входа

    • Тестирование входа с созданными учётными данными
    • Генерация токена доступа
    • Предоставление URL для входа
  5. Генерация отчёта

    • Создание подробного отчёта об эксплойте
    • Сохранение в output/reports/
    • Включение всех технических деталей

Схема потока атаки

┌─────────────────┐
│  Проверка цели  │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Генерация/получение токена  │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Манипуляция токеном │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ Регистрация пользователя │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Тест входа     │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  Генерация отчёта │
└─────────────────┘

📊 Вывод

Успешный вывод эксплойта

============================================================
CVE-2026-1529 РЕЗУЛЬТАТЫ ЭКСПЛОЙТА
============================================================
✓ Цель уязвима к CVE-2026-1529

🎯 ЭКСПЛОЙТ УСПЕШЕН!
Имя пользователя: admin_user_2026
Пароль: KeycloakCVE2026!
Электронная почта: [email protected]
Ссылка для входа: https://target.com/realms/master/account

📄 Отчёт сохранён в: output/reports/exploit_report_20260211_050507.txt
Скачать инструмент