用于发现暴露的 Keycloak reset-credentials 端点的 Nuclei 模板,覆盖多个代理前缀、上下文路径、领域名称和路径变体。
该模板有助于识别可访问的密码重置流程,这些流程在验证受以下影响的环境时可能具有相关性:
根据公开的 Keycloak 问题,该漏洞允许未认证攻击者强制对用户执行密码重置流程,而无需预期的电子邮件验证链接,从而可能导致完全账户接管。
参考:
nuclei -t reset-path-finder.yaml -u https://target.example