Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3754 — Детали уязвимости и эксплойт для CVE-2021-3754 | Kitploit
Инструменты/GitHubGitHub/7ragnarok7/cve-2021-3754
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийУправление идентификацией и доступом (IAM)Аутентификация
GitHub7ragnarok7/cve-2021-3754

CVE-2021-3754

Детали уязвимости и эксплойт для CVE-2021-3754

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2021-3754

Этот репозиторий содержит информацию об уязвимости и эксплойте для CVE-2021-3754, обнаруженной и сообщенной мной 21 августа 2021 года.

Метрики

  • CWE-20: Некорректная проверка входных данных
  • CVSS: 5.3 (СРЕДНИЙ)

Описание

В Apache Keycloak и Red Hat SSO обнаружена ошибка, позволяющая злоумышленнику зарегистрироваться с именем пользователя, совпадающим с адресом электронной почты любого существующего пользователя.
Это вызвано тем, что имена пользователей проверяются до адресов электронной почты. Keycloak позволяет использовать адрес электронной почты в качестве имени пользователя и не проверяет, существует ли уже учетная запись с таким адресом.

login

Воздействие

Описанное поведение вызовет проблемы при получении письма для восстановления пароля, если пользователь забудет пароль, что временно заблокирует доступ к учетным записям.

forgot password

Смягчение (по рекомендации Red Hat)

Обходной путь — включить флаг "Email as username" или отключить "Login with email" в настройках входа.
Ссылка

settings

Доказательство концепции/Эксплойт

Ниже представлено доказательство концепции — видео, которое я изначально отправил в Red Hat. Оно демонстрирует всю уязвимость и шаги по эксплуатации:

Примечания

  • Обратите внимание, что обходной путь, предложенный Red Hat, является временным, и коренная проблема некорректной проверки входных данных не была исправлена Red Hat/Keycloak.
  • Обратите внимание, что предложенное выше Red Hat смягчение для Keycloak не было протестировано и проверено мной.
  • Обратите внимание, что если вы используете Keycloak/Red Hat SSO в каких-либо своих продуктах/приложениях, вы все еще уязвимы. Я подтвердил, что Red Hat SSO по-прежнему уязвим к этой проблеме по сей день.
  • Если вы используете Keycloak и неправильно настроили параметры экрана входа, вы все еще можете быть уязвимы.
  • ОБНОВЛЕНИЕ — ЭТА УЯЗВИМОСТЬ БЫЛА ИСПРАВЛЕНА В KEYCLOAK ВЕРСИИ 24.0.1 (https://github.com/advisories/GHSA-4vc8-pg5c-vg4x)

Важные ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3754
  • https://www.cvedetails.com/cve/CVE-2021-3754/
  • https://bugzilla.redhat.com/show_bug.cgi?id=1999196
  • https://access.redhat.com/security/cve/CVE-2021-3754
  • https://github.com/advisories/GHSA-4vc8-pg5c-vg4x
  • https://github.com/advisories/GHSA-j9xq-j329-2xvg
  • https://vulners.com/cve/CVE-2021-3754
  • https://www.tenable.com/cve/CVE-2021-3754
Скачать инструмент