Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-4282-Scanner — Неинтрузивный сканер уязвимостей на основе версий для CVE-2026-4282 (уязвимость изоляции Keycloak SingleUseObjectProvider, позволяющая подделку кода авторизации и повышение привилегий) | Kitploit
Инструменты/GitHubGitHub/hex0user/cve-2026-4282-scanner
Оборонительные ИнструментыСканеры уязвимостейАнализ уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubhex0user/cve-2026-4282-scanner

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

CVE-2026-4282-Scanner

Неинтрузивный сканер уязвимостей на основе версий для CVE-2026-4282 (уязвимость изоляции Keycloak SingleUseObjectProvider, позволяющая подделку кода авторизации и повышение привилегий)

Репозиторий
21 месяц назадЕщё не проверено
Поделиться

CVE-2026-4282-Scanner

Неинтрузивный сканер уязвимостей на основе версии для CVE-2026-4282, затрагивающей Keycloak и Red Hat Build of Keycloak (RHBK).

⚠️ Отказ от ответственности: Этот инструмент предназначен строго для авторизованных исследований в области безопасности, тестирования на проникновение и защитного управления уязвимостями. Запускайте его только против систем, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Этот сканер не выполняет эксплуатацию — он лишь проверяет общедоступную, не требующую аутентификации информацию для определения работающей версии.


Об уязвимости

CVE-2026-4282 — Ненадлежащая изоляция или компартментализация (CWE-653)

SingleUseObjectProvider в Keycloak — глобальное хранилище «ключ-значение», используемое внутри сервера аутентификации, — не имеет должной изоляции типов и пространств имён между хранимыми объектами. Поскольку записи из разных внутренних подсистем недостаточно разделены, неаутентифицированный атакующий может манипулировать этим общим хранилищем, чтобы подделывать коды авторизации OAuth2/OpenID Connect.

Поскольку коды авторизации обмениваются на токены доступа, поддельный код может быть использован для создания токенов доступа с правами администратора, что приводит к полному повышению привилегий в экземпляре Keycloak — при этом атакующему никогда не требуются действительные учётные данные.

  • Базовая оценка CVSS 3.1: 7.4 (высокая) — сетевой вектор атаки, привилегии не требуются, взаимодействие с пользователем не требуется, высокая сложность атаки
  • CWE-653 — Ненадлежащая изоляция или компартментализация
CWE:
  • Затронутый компонент: SingleUseObjectProvider (глобальное KV-хранилище)
  • Исправлено в: Keycloak / RHBK 26.5.7 и более поздних версиях
  • Официальные источники

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
    • Рекомендация Red Hat: https://access.redhat.com/security/cve/CVE-2026-4282
    • Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
    • Примечания к выпуску Keycloak 26.5.7: https://www.keycloak.org/2026/04/keycloak-2657-released

    Что делает этот сканер

    1. Отправляет стандартный неаутентифицированный GET-запрос к общеизвестным конечным точкам Keycloak (тот же трафик, который генерирует браузер при загрузке страницы входа).
    2. Подтверждает, что на целевом узле действительно работает Keycloak.
    3. Пытается определить развёрнутую версию по общедоступным данным ответа (пути к ресурсам, заголовки).
    4. Сравнивает обнаруженную версию с известной исправленной версией (26.5.7) и сообщает, вероятно ли целевой узел уязвим, вероятно ли исправлен или статус не определён.

    Чего он НЕ делает:

    • Он не подделывает коды авторизации.
    • Он не пытается обойти аутентификацию.
    • Он не отправляет никаких вредоносных или некорректно сформированных полезных нагрузок.

    Установка (Linux)

    root@kitploit:~
    sudo apt update
    sudo apt install -y git python3 python3-pip
    git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
    cd CVE-2026-4282-Scanner
    pip3 install -r requirements.txt
    

    Использование

    root@kitploit:~
    python3 scanner.py -u https://sso.example.com
    

    Параметры

    ФлагОписание
    -u, --urlБазовый URL целевого сервера Keycloak (обязательно)
    -t, --timeoutТайм-аут запроса в секундах (по умолчанию: 8)
    --no-verify-sslОтключить проверку SSL-сертификата (самоподписанные сертификаты)

    Пример вывода

    root@kitploit:~
    [*] Target: https://sso.example.com
    [*] Timestamp: 2026-08-09T12:00:00
    [+] Confirmed the target is running Keycloak.
    [*] Detected version: 26.5.4 (source: /admin/master/console/)
    
    [-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
    [!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
        or review the official Red Hat advisory referenced in README.md.
    
    [*] This scan relies solely on public, non-interactive data.
        No exploit payload or authentication bypass attempt was sent.
    

    Устранение

    • Обновите Keycloak / RHBK до версии 26.5.7 или более поздней.
    • Если немедленное обновление невозможно, отслеживайте журналы аутентификации на предмет аномальных шаблонов использования кодов авторизации и ограничьте сетевой доступ к консоли администратора Keycloak.
    • Ознакомьтесь с официальной рекомендацией Red Hat для получения дополнительных указаний по мерам защиты.

    Правовое уведомление

    Этот проект предоставляется исключительно в образовательных целях и для авторизованных исследований в области безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Неавторизованное сканирование или тестирование систем, которыми вы не владеете или на оценку которых у вас нет явного разрешения, является незаконным в большинстве юрисдикций.


    Благодарности

    Разработано: issam junior (@hexissam) Уязвимость обнаружена/раскрыта: Red Hat, Inc.

    Скачать инструмент