Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pocKeycloakCVE-2023-0264 | Kitploit
Инструменты/GitHubGitHub/eliangonzi00/pockeycloakcve-2023-0264
Оборонительные ИнструментыАнализ уязвимостейЭксплуатацияИнструменты для выдачи себя за другое лицоЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеАутентификацияОбнаружение Вторжений

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Red Teaming
GitHubeliangonzi00/pockeycloakcve-2023-0264

pocKeycloakCVE-2023-0264

Репозиторий
23 дней назадЕщё не проверено

PoC CVE-2023-0264 — front (перехват сессии OIDC)

Статический front, выполняющий поток OIDC (authorization code) против Keycloak и предоставляющий hook перехвата session_id из PoC. Раздаётся через nginx на порту 5174 для использования командой.

Запуск (на VPS)

root@kitploit:~
cd vps/pocCVE0264
docker compose up -d --build

Будет доступен на http://maquina:5174. Откройте в firewall провайдера порт 5174/TCP (так же, как и для 8443).

URL Keycloak внедряется через переменные окружения (не захардкожена в HTML): отредактируйте KEYCLOAK_URL/REALM/CLIENT_ID в docker-compose.yml и перезапустите — без пересборки.

⚠️ Требования к Keycloak (БЕЗ этого login/token не работают)

В realm poc, клиент client1 (Admin Console → Clients → client1):

  1. Valid redirect URIs → добавьте http://maquina:5174/* (иначе Keycloak отклонит обратное перенаправление с ошибкой "Invalid parameter: redirect_uri").
  2. Web origins → добавьте http://maquina:5174 (иначе fetch к эндпоинту /token упадёт из-за CORS, и login останется незавершённым).

⚠️ Самоподписанный сертификат

Keycloak использует самоподписанный сертификат на 8443. Каждый участник команды в первый раз должен открыть https://maquina:8443 в своём браузере и принять сертификат один раз. Иначе вызовы front к Keycloak будут молча падать.

Как использовать PoC

  1. Открываете http://maquina:5174 → происходит редирект на login Keycloak.
  2. При возврате с code prompt показывает текущий session_id и позволяет заменить его на session_id из другой сессии (ядро PoC CVE-2023-0264).
  3. Если обмен завершается, token остаётся привязанным к внедрённой сессии. Агент безопасности (папка agente/) обнаруживает этот паттерн и сигнализирует о нём.

Примечания

  • Раздаётся по HTTP (5174); Keycloak — по HTTPS (8443): поток работает (запрос http→https разрешён). Для HTTPS у front понадобился бы cert/reverse-proxy.
  • Это инструмент PoC для авторизованного тестирования на вашем собственном Keycloak. Если выложите его в публичный доступ, подумайте об ограничении доступа (IP, Basic Auth на прокси), чтобы hijack-клиент не остался открытым для кого угодно.
  • Смена инстанса Keycloak = изменить KEYCLOAK_URL в compose + up -d.
Скачать инструмент