Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-0264 — Небольшой PoC для уязвимости Keycloak CVE-2023-0264 | Kitploit
Инструменты/GitHubGitHub/twwd/cve-2023-0264
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАутентификация
GitHubtwwd/cve-2023-0264

CVE-2023-0264

Небольшой PoC для уязвимости Keycloak CVE-2023-0264

Репозиторий
723 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2023-0264

Уязвимость Keycloak, позволяющая угонять сессию во время выполнения кода авторизации

См. https://github.com/advisories/GHSA-9g98-5mj6-f9mv

Предварительные требования

  • Docker
  • curl
  • jq
  • python3 или другой инструмент для раздачи статических файлов по HTTP

Шаги воспроизведения

  1. Запустите контейнер Keycloak с помощью ./run-keycloak-container.sh
  2. Создайте двух пользователей alice и mallory с помощью ./create-users.sh
  3. Раздайте статические файлы из этого репозитория, например, python3 -m http.server 8000
  4. Откройте http://localhost:8000/index.html в двух сессиях браузера
  5. Начните вход под именем alice с паролем test в сессии 1 и скопируйте идентификатор сессии из подсказки
  6. Начните вход под именем mallory с паролем test в сессии 2 и вставьте идентификатор сессии от alice в подсказку (и нажмите OK)
  7. Вы должны войти в систему как alice в сессии 2 от имени mallory
Скачать инструмент