Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation — CVE-2026-1529 的漏洞利用工具,演示了通过 JWT 令牌操纵在 Keycloak 中进行未授权组织注册。包含令牌生成、操纵以及用户注册,并支持报告生成。 | Kitploit
工具/GitHubGitHub/ackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证API 安全
GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529 的漏洞利用工具,演示了通过 JWT 令牌操纵在 Keycloak 中进行未授权组织注册。包含令牌生成、操纵以及用户注册,并支持报告生成。

查看仓库网站
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-1529 Keycloak 漏洞利用工具

Keycloak:通过不当的邀请令牌验证实现未授权组织注册


免责声明

本工具仅用于教育和安全测试目的。 仅可在您拥有明确测试许可的系统上使用。未经授权访问计算机系统是非法且不道德的。本工具的作者不对因使用本软件造成的任何滥用或损害负责。

创建者: f3ds cr3w est, 2002


概述

CVE-2026-1529 是 Keycloak 中的一个严重漏洞,该漏洞允许通过不当的邀请令牌验证实现未授权组织注册。此漏洞利用工具通过操纵 JWT 令牌在未授权组织中注册用户来演示该漏洞。

技术细节

  • CVE ID: CVE-2026-1529
  • 受影响软件: Keycloak (org.keycloak.services.resources.organizations)
  • CVSS 评分: 8.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • 攻击向量: 网络
  • 攻击复杂度: 低
  • 影响: 未授权访问组织资源

漏洞描述

该漏洞存在于组织邀请的 JWT 令牌验证过程中。攻击者可以操纵 JWT 载荷中的 org_id 和 email 字段,从而在未经适当授权的情况下在任何组织中注册用户。


安装

前提条件

  • Python 3.7 或更高版本
  • pip 包管理器

设置

  1. 克隆或下载漏洞利用工具:
root@kitploit:~
git clone https://github.com/ninjazan420/CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation
cd CVE-2026-1529-POC
  1. 安装所需依赖:
root@kitploit:~
pip install -r requirements.txt
  1. 使漏洞利用脚本可执行:
root@kitploit:~
chmod +x keycloak-exploit.py

使用方法

基本用法

root@kitploit:~
# 使用目标 URL 的标准用法
python keycloak-exploit.py https://target-keycloak.com

# 显示帮助
python keycloak-exploit.py -h

# 显示版本
python keycloak-exploit.py -v

高级用法

root@kitploit:~
# 使用自定义邀请令牌
python keycloak-exploit.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 https://target-keycloak.com

# 使用自定义组织 ID
python keycloak-exploit.py -o custom_org_id https://target-keycloak.com

# 使用自定义配置文件
python keycloak-exploit.py -c custom_config.json https://target-keycloak.com

# 启用调试日志
python keycloak-exploit.py -d https://target-keycloak.com

命令行选项

选项描述必需
target目标 Keycloak URL(IP 或域名)是
-t, --token要使用的自定义邀请令牌否
-o, --org-id自定义组织 ID否
-c, --config配置文件路径否
-d, --debug启用调试日志否
-v, --version显示版本信息否
-h, --help显示帮助信息否

输出

漏洞利用成功

当漏洞利用成功时,您将看到类似以下的输出:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✓ Target is vulnerable to CVE-2026-1529

🎯 EXPLOIT SUCCESSFUL!
Username: admin_user_2026
Password: KeycloakCVE2026!
Email: [email protected]
Login Link: https://target-keycloak.com/realms/master/account

📄 Report saved to: output/reports/exploit_report_20260210_134556.txt

🔐 Use the provided credentials to access the Keycloak instance!
⚠️  This demonstrates unauthorized access due to CVE-2026-1529

=============================================================
by f3ds cr3w est, 2002
=============================================================

漏洞利用失败

如果漏洞利用失败,您将看到:

root@kitploit:~
=============================================================
CVE-2026-1529 EXPLOIT RESULTS
=============================================================
✗ Target is not vulnerable

❌ EXPLOIT FAILED!
Check logs for details: logs/exploit.log

项目结构

root@kitploit:~
CVE-2026-1529-POC/
├── keycloak-exploit.py          # 主漏洞利用脚本
├── requirements.txt             # Python 依赖
├── README.md                   # 本文件
├── config/
│   └── default_config.json     # 默认配置
├── utils/
│   ├── jwt_utils.py            # JWT 操作工具
│   ├── http_utils.py           # HTTP 客户端工具
│   └── crypto_utils.py         # 加密工具
├── output/
│   ├── logs/                   # 日志文件
│   └── reports/                # 漏洞利用报告

配置

默认配置

该工具使用默认配置文件(config/default_config.json),包含以下设置:

root@kitploit:~
{
  "exploit": {
    "default_username": "admin_user_2026",
    "default_password": "KeycloakCVE2026!",
    "default_email": "[email protected]",
    "timeout": 30,
    "max_retries": 3
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "keycloak-cve-2026-1529-exploit",
    "token_expiry": 3600
  },
  "target": {
    "endpoints": {
      "realms": "/realms",
      "organizations": "/organizations",
      "register": "/register",
      "login": "/login"
    }
  },
  "output": {
    "log_level": "INFO",
    "save_reports": true,
    "report_format": "txt"
  }
}

自定义配置

您可以创建自定义配置文件,并使用 -c 选项:

root@kitploit:~
{
  "exploit": {
    "default_username": "custom_user",
    "default_password": "CustomPassword123!",
    "default_email": "[email protected]",
    "timeout": 60,
    "max_retries": 5
  },
  "jwt": {
    "algorithm": "HS256",
    "secret_key": "custom-secret-key",
    "token_expiry": 7200
  }
}

技术细节

漏洞利用过程

  1. 目标分析:检查目标是否为易受攻击的 Keycloak 实例
  2. 令牌生成:生成或使用自定义邀请令牌
  3. 令牌操纵:操纵 JWT 载荷以更改组织 ID
  4. 用户注册:使用被操纵的令牌注册用户
  5. 登录测试:验证创建的用户可以登录
  6. 报告生成:创建详细的漏洞利用报告

JWT 操纵

该工具通过以下方式利用不当的 JWT 验证:

  1. 在不进行签名验证的情况下解码 JWT 令牌
  2. 修改 org_id 字段以指向不同的组织
  3. 如有需要,修改 email 字段
  4. 使用被操纵的载荷重新编码令牌

安全注意事项

  • 该工具使用适当的错误处理和日志记录
  • 所有网络请求均包含适当的请求头
  • 对所有用户输入执行输入验证
  • 该工具尊重目标的服务器响应状态码

故障排除

常见问题

  1. 连接错误

    • 检查目标 URL 是否可访问
    • 验证目标是否为 Keycloak 实例
    • 检查网络连接和防火墙设置
  2. 令牌验证错误

    • 确保令牌格式正确
    • 检查令牌是否包含所需字段(org_id、email、invitation_type)
    • 验证令牌是否已过期
  3. 注册失败

    • 检查注册端点是否可访问
    • 验证被操纵的令牌格式
    • 检查目标是否启用了组织注册

调试模式

启用调试日志以进行详细故障排除:

root@kitploit:~
python keycloak-exploit.py -d https://target-keycloak.com

日志文件

  • 主日志:logs/exploit.log
  • 报告:output/reports/exploit_report_YYYYMMDD_HHMMSS.txt

测试方法

漏洞评估

该工具执行以下检查:

  1. 健康检查:验证目标是否为 Keycloak 实例
  2. 版本检测:尝试检测 Keycloak 版本
  3. 端点测试:测试与组织相关的端点
  4. 令牌验证:验证 JWT 令牌结构

漏洞利用验证

如果满足以下条件,则漏洞利用被视为成功:

  1. 目标存在漏洞
  2. 可以使用被操纵的令牌注册用户
  3. 注册的用户可以成功登录
  4. 生成了有效的登录链接

安全最佳实践

对于组织

  1. 应用补丁:更新到最新的 Keycloak 版本
  2. 令牌验证:实施正确的 JWT 签名验证
  3. 访问控制:将组织注册限制为授权用户
  4. 监控:监控可疑的注册活动
  5. 网络安全:实施适当的防火墙规则

对于安全研究人员

  1. 授权:仅测试您拥有测试权限的系统
  2. 负责任披露:向供应商报告漏洞
  3. 文档记录:保留详细的测试记录
  4. 道德测试:遵循负责任披露实践

许可证

本工具仅用于教育和安全测试目的。使用风险自负。

创建者: f3ds cr3w est, 2002

联系方式: 如有问题或反馈,请参阅项目仓库。


更新日志

版本 1.0

  • 初始版本
  • 基本漏洞利用功能
  • JWT 操纵能力
  • 报告生成
  • 命令行界面

🙏 致谢

  • Keycloak 开发团队
  • 发现 CVE-2026-1529 的安全研究人员
  • 开源安全社区

请记住: 能力越大,责任越大。请明智且合乎道德地使用此工具。

by f3ds cr3w est, 2002

下载工具