Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-3754 — CVE-2021-3754 的漏洞详情与利用 | Kitploit
工具/GitHubGitHub/7ragnarok7/cve-2021-3754
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用身份与访问管理 (IAM)身份验证
GitHub7ragnarok7/cve-2021-3754

CVE-2021-3754

CVE-2021-3754 的漏洞详情与利用

查看仓库
151年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2021-3754

该仓库记录了由本人于2021年8月21日发现并报告的CVE-2021-3754漏洞详情及利用方法。

指标

  • CWE-20: 输入验证不恰当
  • CVSS: 5.3(中危)

描述

在Apache Keycloak和Redhat SSO中发现一个缺陷:攻击者能够以与任何现有用户邮箱相同的用户名进行注册。
这是由于用户名在邮箱之前被评估所致。 Keycloak允许将邮箱用作用户名,且未检查该邮箱是否已存在对应账户。

登录

影响

上述行为会导致用户忘记密码时无法正常收到密码恢复邮件,从而暂时锁定用户账户。

忘记密码

缓解措施(Redhat建议)

解决方法是在登录设置中启用“将邮箱作为用户名”标志,或禁用“使用邮箱登录”。
参考

设置

概念验证/利用

以下是我最初向Redhat报告的概念验证视频,展示了完整的漏洞及利用步骤:

备注

  • 请注意,Redhat建议的缓解措施是临时的,输入验证不当的根本问题尚未被Redhat/Keycloak修复。
  • 请注意,本人尚未测试并验证上述Redhat针对Keycloak的缓解措施。
  • 请注意,如果您在任何产品/应用中使用Keycloak/Redhat SSO,您仍然存在风险。本人已验证直至今日,Redhat SSO仍然受到此问题影响。
  • 如果您使用Keycloak且未正确配置登录屏幕设置,您可能仍然存在风险。
  • 更新——该漏洞已在Keycloak 24.0.1版本中修复(https://github.com/advisories/GHSA-4vc8-pg5c-vg4x)

重要链接

  • https://nvd.nist.gov/vuln/detail/CVE-2021-3754
  • https://www.cvedetails.com/cve/CVE-2021-3754/
  • https://bugzilla.redhat.com/show_bug.cgi?id=1999196
  • https://access.redhat.com/security/cve/CVE-2021-3754
  • https://github.com/advisories/GHSA-4vc8-pg5c-vg4x
  • https://github.com/advisories/GHSA-j9xq-j329-2xvg
  • https://vulners.com/cve/CVE-2021-3754
  • https://www.tenable.com/cve/CVE-2021-3754
下载工具