
Детали уязвимости и эксплойт для CVE-2021-3754
Этот репозиторий содержит информацию об уязвимости и эксплойте для CVE-2021-3754, обнаруженной и сообщенной мной 21 августа 2021 года.
В Apache Keycloak и Red Hat SSO обнаружена ошибка, позволяющая злоумышленнику зарегистрироваться с именем пользователя, совпадающим с адресом электронной почты любого существующего пользователя.
Это вызвано тем, что имена пользователей проверяются до адресов электронной почты.
Keycloak позволяет использовать адрес электронной почты в качестве имени пользователя и не проверяет, существует ли уже учетная запись с таким адресом.

Описанное поведение вызовет проблемы при получении письма для восстановления пароля, если пользователь забудет пароль, что временно заблокирует доступ к учетным записям.

Обходной путь — включить флаг "Email as username" или отключить "Login with email" в настройках входа.
Ссылка

Ниже представлено доказательство концепции — видео, которое я изначально отправил в Red Hat. Оно демонстрирует всю уязвимость и шаги по эксплуатации: