Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
keycloak — Исследование безопасности, раскрывающее CVE-2026-9794 — уязвимость неаутентифицированного перечисления client ID в Keycloak SAML ECP через оракул faultstring, исправленную в 26.6.3. | Kitploit
Инструменты/GitHubGitHub/muhammedhussein17/keycloak
Управление идентификациейАнализ уязвимостейСбор информацииВеб-безопасностьАутентификацияСтатьи и Исследования
GitHubmuhammedhussein17/keycloak

keycloak

Исследование безопасности, раскрывающее CVE-2026-9794 — уязвимость неаутентифицированного перечисления client ID в Keycloak SAML ECP через оракул faultstring, исправленную в 26.6.3.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-9794 — Перечисление клиентов SAML ECP в Keycloak

Исследование в области безопасности, приведшее к CVE-2026-9794 (CVSS 5.3, средний уровень).

Краткое описание

Перечисление идентификаторов клиентов без аутентификации через оракул faultstring в SAML ECP в Keycloak 2.0 — 26.6.1. Исправлено в 26.6.3.

Обнаруженные уязвимости

  • VULN-001: Перечисление идентификаторов клиентов (CVE-2026-9794) ✅ Исправлено
  • VULN-002: Оракул формата ответа — #49022
  • VULN-003: Определение версии
  • VULN-004: SSRF через request_uri — Исправлено в 26.6.1

Исследователи

Muhammed Hussein & Asaad Mostafa

Скачать инструмент