Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hexissam/cve-2026-4282-scanner
Сканеры уязвимостейАнализ уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubhexissam/cve-2026-4282-scanner

CVE-2026-4282-Scanner

Неинтрузивный сканер уязвимостей на основе версий для CVE-2026-4282 (ошибка изоляции SingleUseObjectProvider в Keycloak, позволяющая подделку кода авторизации и повышение привилегий)

Репозиторий
131 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-4282-Scanner

Неинтрузивный сканер уязвимостей, основанный на определении версии, для CVE-2026-4282, затрагивающей Keycloak и Red Hat Build of Keycloak (RHBK).

⚠️ Отказ от ответственности: Этот инструмент предназначен строго для авторизованных исследований в области безопасности, тестирования на проникновение и защитного управления уязвимостями. Запускайте его только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Этот сканер не выполняет эксплуатацию — он лишь проверяет публично доступную информацию, получаемую без аутентификации, чтобы определить запущенную версию.


Об уязвимости

CVE-2026-4282 — Некорректная изоляция или сегментация (CWE-653)

SingleUseObjectProvider в Keycloak — глобальное хранилище типа «ключ-значение», используемое сервером аутентификации во внутренних целях, — не обеспечивает должной изоляции типов и пространств имён между хранимыми объектами. Поскольку записи из разных внутренних подсистем не разделены должным образом, неаутентифицированный злоумышленник может манипулировать этим общим хранилищем, чтобы подделывать коды авторизации OAuth2/OpenID Connect.

Поскольку коды авторизации обмениваются на токены доступа, подделанный код можно использовать для создания токенов доступа с правами администратора, что приводит к полному повышению привилегий в экземпляре Keycloak — без необходимости в действительных учётных данных.

  • Базовая оценка CVSS 3.1: 7.4 (Высокий) — сетевой вектор атаки, привилегии не требуются, взаимодействие с пользователем не требуется, высокая сложность атаки
  • CWE: CWE-653 — Некорректная изоляция или сегментация
  • Затронутый компонент: SingleUseObjectProvider (глобальное KV-хранилище)
  • Исправлено в: Keycloak / RHBK 26.5.7 и новее
  • Официальные источники

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
    • Бюллетень Red Hat: https://access.redhat.com/security/cve/CVE-2026-4282
    • Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
    • Примечания к выпуску Keycloak 26.5.7: https://www.keycloak.org/2026/04/keycloak-2657-released

    Что делает этот сканер

    1. Отправляет стандартный GET-запрос без аутентификации к well-known конечным точкам Keycloak (тот же трафик, который браузер генерирует при загрузке страницы входа).
    2. Подтверждает, что на цели действительно запущен Keycloak.
    3. Пытается определить развёрнутую версию по публичным данным ответа (пути к ресурсам, заголовки).
    4. Сравнивает обнаруженную версию с известной исправленной версией (26.5.7) и сообщает, является ли цель, вероятно, уязвимой, вероятно, исправленной или же результат остаётся неопределённым.

    Чего он НЕ делает:

    • Он не подделывает коды авторизации.
    • Он не пытается обойти аутентификацию.
    • Он не отправляет вредоносных или некорректных полезных нагрузок.

    Установка (Linux)

    root@kitploit:~
    sudo apt update
    sudo apt install -y git python3 python3-pip
    git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
    cd CVE-2026-4282-Scanner
    pip3 install -r requirements.txt
    

    Использование

    root@kitploit:~
    python3 scanner.py -u https://sso.example.com
    

    Параметры

    ФлагОписание
    -u, --urlБазовый URL целевого сервера Keycloak (обязательно)
    -t, --timeoutТаймаут запроса в секундах (по умолчанию: 8)
    --no-verify-sslОтключить проверку SSL-сертификата (самоподписанные сертификаты)

    Пример вывода

    root@kitploit:~
    [*] Target: https://sso.example.com
    [*] Timestamp: 2026-08-09T12:00:00
    [+] Confirmed the target is running Keycloak.
    [*] Detected version: 26.5.4 (source: /admin/master/console/)
    
    [-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
    [!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
        or review the official Red Hat advisory referenced in README.md.
    
    [*] This scan relies solely on public, non-interactive data.
        No exploit payload or authentication bypass attempt was sent.
    

    Устранение уязвимости

    • Обновите Keycloak / RHBK до версии 26.5.7 или новее.
    • Если немедленное обновление невозможно, отслеживайте журналы аутентификации на предмет аномальных паттернов обмена кодов авторизации и ограничьте доступ по сети к консоли администратора Keycloak.
    • Ознакомьтесь с официальным бюллетенем Red Hat на предмет дополнительных рекомендаций по смягчению последствий.

    Правовое уведомление

    Этот проект предоставляется только для образовательных целей и авторизованных исследований в области безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Несанкционированное сканирование или тестирование систем, которыми вы не владеете или на оценку которых не имеете явного разрешения, незаконно в большинстве юрисдикций.


    Авторы

    Разработано: issam junior (@hexissam) Уязвимость обнаружена и раскрыта: Red Hat, Inc.

    Скачать инструмент