
Небольшой PoC для уязвимости Keycloak CVE-2023-0264
Уязвимость Keycloak, позволяющая угонять сессию во время выполнения кода авторизации
См. https://github.com/advisories/GHSA-9g98-5mj6-f9mv
./run-keycloak-container.shalice и mallory с помощью ./create-users.shpython3 -m http.server 8000alice с паролем test в сессии 1 и скопируйте идентификатор сессии из подсказкиmallory с паролем test в сессии 2 и вставьте идентификатор сессии от alice в
подсказку (и нажмите OK)alice в сессии 2 от имени mallory