
Шаблон Nuclei для обнаружения открытых конечных точек сброса учётных данных Keycloak по нескольким путям, помогающий проверить подверженность уязвимости CVE-2026-18963.
Nuclei-шаблон для обнаружения открытых конечных точек reset-credentials Keycloak среди множества прокси-префиксов, путей контекста, имен доменов (realm) и вариаций путей.
Этот шаблон помогает выявить доступные потоки сброса пароля, которые могут быть актуальны при проверке сред, затронутых:
Согласно публичной проблеме Keycloak, уязвимость позволяет неавторизованному атакующему принудительно запустить процесс сброса пароля для пользователя без необходимости ожидаемой ссылки для подтверждения по электронной почте, что потенциально может привести к полному захвату учетной записи.
Ссылка:
nuclei -t reset-path-finder.yaml -u https://target.example