Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-18963_analyst — Лаборатория на базе Docker для воспроизведения Keycloak CVE-2026-18963, включающая настройку уязвимой версии, наполнение realm и анализ workflow на уровне исходного кода со сравнением патчей и тестовой матрицей. | Kitploit
Инструменты/GitHubGitHub/minh3102011/cve-2026-18963_analyst
Анализ уязвимостейЭксплуатацияВеб-безопасностьАутентификацияОбучение и ОбразованиеЛаборатории и Практика
GitHubminh3102011/cve-2026-18963_analyst

CVE-2026-18963_analyst

Лаборатория на базе Docker для воспроизведения Keycloak CVE-2026-18963, включающая настройку уязвимой версии, наполнение realm и анализ workflow на уровне исходного кода со сравнением патчей и тестовой матрицей.

Репозиторий
19 ч 15 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Keycloak CVE-2026-18963 Docker Lab

Эта лаборатория запускает уязвимую версию Keycloak 26.7.1 на localhost и подготавливает минимальный realm для воспроизведения потока CVE.

Документы исследования

  • Анализ workflow: первопричина на уровне исходного кода, затрагиваемая последовательность запросов, сравнение патчей и меры исправления.
  • Доказательства и матрица тестов: критерии приёмки для уязвимой и исправленной сборок.

Запуск

root@kitploit:~
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init

Keycloak будет доступен по адресу:

  • http://127.0.0.1:18080
  • консоль администратора: admin / admin

Подготовленные объекты лаборатории:

  • realm: lab
  • client: poc
  • redirect URI: http://localhost/cb
  • пользователь: victim
  • пароль: OldPassw0rd!

Остановка

root@kitploit:~
docker compose down

Примечания

  • Этот compose-файл намеренно запускает только уязвимую версию.
  • Init-контейнер достаточно идемпотентен для повторного локального тестирования; он пропускает существующие realm/client/user и сбрасывает пароль жертвы.
  • Воспроизведение в runtime не выполнялось в текущей среде проверки, поскольку Docker был недоступен. Не рассматривайте статический анализ исходного кода как результат реального захвата, пока матрица доказательств не будет прогнана в изолированной лаборатории.
Скачать инструмент