Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — CVE-2026-1529 (PoC) — это критическая уязвимость в Keycloak, которая позволяет несанкционированную регистрацию в организациях из-за некорректной проверки пригласительных токенов. Этот эксплойт-инструмент демонстрирует уязвимость, манипулируя JWT-токенами для регистрации пользователей в неавторизованных организациях. | Kitploit
Инструменты/GitHubGitHub/ninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Репозиторий
6 месяцев назадЕщё не проверено

Описание

CVE-2026-1529 (PoC) — это критическая уязвимость в Keycloak, которая позволяет несанкционированную регистрацию в организациях из-за некорректной проверки пригласительных токенов. Этот эксплойт-инструмент демонстрирует уязвимость, манипулируя JWT-токенами для регистрации пользователей в неавторизованных организациях.

Поделиться

Инструмент эксплуатации CVE-2026-1529 Keycloak

Keycloak: неавторизованная регистрация организаций через некорректную проверку пригласительных токенов


Дисклеймер

Этот инструмент предназначен только для образовательных целей и тестирования безопасности. Используйте его только на системах, на тестирование которых у вас есть явное разрешение. Несанкционированный доступ к компьютерным системам незаконен и неэтичен. Авторы этого инструмента не несут ответственности за любое неправомерное использование или ущерб, причинённый данным программным обеспечением.

Создано: f3ds cr3w est, 2002


Обзор

CVE-2026-1529 — критическая уязвимость в Keycloak, которая позволяет неавторизованную регистрацию организаций через некорректную проверку пригласительных токенов. Этот инструмент эксплуатации демонстрирует уязвимость путём манипуляции JWT-токенами для регистрации пользователей в неавторизованных организациях.

Технические детали

  • ID CVE: CVE-2026-1529
  • Затронутое ПО: Keycloak (org.keycloak.services.resources.organizations)
  • Оценка CVSS: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Вектор атаки: Сеть
  • Сложность атаки: Низкая
  • Воздействие: Несанкционированный доступ к ресурсам организации

Описание уязвимости

Уязвимость существует в процессе проверки JWT-токенов для приглашений в организацию. Злоумышленники могут манипулировать полями org_id и email в полезной нагрузке JWT, что позволяет им регистрировать пользователей в любой организации без соответствующей авторизации.


Установка

Предварительные требования

  • Python 3.7 или выше
  • Менеджер пакетов pip

Настройка

  1. Клонируйте или загрузите инструмент эксплуатации:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. Установите необходимые зависимости:
root@kitploit:~
pip install -r requirements.txt
  1. Сделайте скрипт эксплуатации исполняемым:
root@kitploit:~
chmod +x keycloak-exploit.py

Использование

Базовое использование

root@kitploit:~
# Стандартное использование с URL цели
python keycloak-exploit.py https://target-keycloak.com

# Показать справку
python keycloak-exploit.py -h

# Показать версию
python keycloak-exploit.py -v

Расширенное использование

root@kitploit:~
# Использовать собственный пригласительный токен
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# Использовать собственный ID организации
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# Использовать собственный файл конфигурации
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# Включить отладочное логирование
python keycloak-exploit.py -d https://target-keycloak.com

Параметры командной строки


Вывод

Успешная эксплуатация

При успешной эксплуатации вы увидите вывод, подобный следующему:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

Неудачная эксплуатация

Если эксплуатация не удалась, вы увидите:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

Структура проекта

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # Main exploit script
├── requirements.txt             # Python dependencies
├── README.md                   # This file
├── config/
│   └── default_config.json     # Default configuration
├── utils/
│   ├── jwt_utils.py            # JWT manipulation utilities
│   ├── http_utils.py           # HTTP client utilities
│   └── crypto_utils.py         # Cryptographic utilities
├── output/
│   ├── logs/                   # Log files
│   └── reports/                # Exploit reports

Конфигурация

Конфигурация по умолчанию

Инструмент использует файл конфигурации по умолчанию (config/default_config.json) со следующими настройками:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

Пользовательская конфигурация

Вы можете создать собственный файл конфигурации и использовать его с параметром -c:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

Технические детали

Процесс эксплуатации

  1. Анализ цели: Проверка, является ли цель уязвимым экземпляром Keycloak
  2. Генерация токена: Генерация или использование собственного пригласительного токена
  3. Манипуляция токеном: Изменение полезной нагрузки JWT для смены ID организации
  4. Регистрация пользователя: Регистрация пользователя с помощью изменённого токена
  5. Проверка входа: Проверка возможности входа созданного пользователя
  6. Формирование отчёта: Создание подробного отчёта об эксплуатации

Манипуляция JWT

Инструмент использует некорректную проверку JWT следующим образом:

  1. Декодирование JWT-токена без проверки подписи
  2. Изменение поля org_id для нацеливания на другую организацию
  3. При необходимости изменение поля email
  4. Повторное кодирование токена с изменённой полезной нагрузкой

Меры безопасности

  • Инструмент использует корректную обработку ошибок и логирование
  • Все сетевые запросы содержат соответствующие заголовки
  • Для всех пользовательских вводов выполняется проверка
  • Инструмент учитывает коды ответов сервера цели

Устранение неполадок

Часто встречающиеся проблемы

  1. Ошибки подключения

    • Проверьте доступность URL цели
    • Убедитесь, что цель является экземпляром Keycloak
    • Проверьте сетевое подключение и настройки брандмауэра
  2. Ошибки проверки токена

    • Убедитесь, что формат токена корректен
    • Проверьте, содержит ли токен обязательные поля (org_id, email, invitation_type)
    • Убедитесь, что токен не истёк
  3. Сбои регистрации

    • Проверьте доступность конечной точки регистрации
    • Проверьте формат изменённого токена
    • Убедитесь, что на цели включена регистрация организаций

Режим отладки

Включите отладочное логирование для подробного поиска и устранения неполадок:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

Файлы журналов

  • Основной журнал: logs/exploit.log
  • Отчёты: output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

Методология тестирования

Оценка уязвимости

Инструмент выполняет следующие проверки:

  1. Проверка работоспособности: Проверяет, является ли цель экземпляром Keycloak
  2. Определение версии: Пытается определить версию Keycloak
  3. Тестирование конечных точек: Проверяет конечные точки, связанные с организациями
  4. Проверка токена: Проверяет структуру JWT-токена

Подтверждение эксплуатации

Эксплуатация считается успешной, если:

  1. Цель уязвима
  2. Пользователь может быть зарегистрирован с помощью изменённого токена
  3. Зарегистрированный пользователь может успешно войти
  4. Сформирована корректная ссылка для входа

Рекомендации по безопасности

Для организаций

  1. Установите обновления: Обновитесь до последней версии Keycloak
  2. Проверка токенов: Внедрите корректную проверку подписи JWT
  3. Контроль доступа: Ограничьте регистрацию организаций авторизованными пользователями
  4. Мониторинг: Отслеживайте подозрительную активность регистрации
  5. Сетевая безопасность: Внедрите правильные правила брандмауэра

Для исследователей безопасности

  1. Авторизация: Тестируйте только те системы, на которые у вас есть разрешение
  2. Ответственное раскрытие: Сообщайте об уязвимостях поставщикам
  3. Документация: Ведите подробные записи о вашем тестировании
  4. Этичное тестирование: Следуйте практике ответственного раскрытия

Лицензия

Этот инструмент предоставляется только для образовательных целей и тестирования безопасности. Используйте на свой страх и риск.

Создано: f3ds cr3w est, 2002

Контакт: По вопросам и предложениям обращайтесь к репозиторию проекта.


Журнал изменений

Версия 1.0

  • Первоначальный выпуск
  • Базовый функционал эксплуатации
  • Возможности манипуляции JWT
  • Формирование отчётов
  • Интерфейс командной строки

🙏 Благодарности

  • Команда разработчиков Keycloak
  • Исследователи безопасности, обнаружившие CVE-2026-1529
  • Open-source сообщество в области безопасности

Помните: С большой силой приходит большая ответственность. Используйте этот инструмент разумно и этично.

by f3ds cr3w est, 2002

Скачать инструмент
ПараметрОписаниеОбязательный
targetURL целевого Keycloak (IP или домен)Да
-t, --tokenСобственный пригласительный токенНет
-o, --org-idСобственный ID организацииНет
-c, --configПуть к файлу конфигурацииНет
-d, --debugВключить отладочное логированиеНет
-v, --versionПоказать информацию о версииНет
-h, --helpПоказать справочное сообщениеНет