Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/eliangonzi00/pockeycloakcve-2023-0264
防御工具漏洞分析漏洞利用冒充工具Web应用程序漏洞利用Web安全渗透测试身份验证入侵检测

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
红队
GitHubeliangonzi00/pockeycloakcve-2023-0264

pocKeycloakCVE-2023-0264

针对 CVE-2023-0264(Keycloak OIDC 会话劫持)的概念验证漏洞利用程序,带有一个用于替换 session_id 的前端,以及一个检测该攻击的代理程序。

查看仓库
61个月前尚未审核

PoC CVE-2023-0264 — 前端(OIDC 会话劫持)

静态前端,针对 Keycloak 执行 OIDC(授权码)流程,并暴露 PoC 的 session_id 劫持钩子。通过 nginx 在 5174 端口提供服务,供团队使用。

启动(在 VPS 上)

root@kitploit:~
cd vps/pocCVE0264
docker compose up -d --build

它位于 http://maquina:5174。请在云服务商防火墙中开放 5174/TCP(就像你对 8443 所做的那样)。

Keycloak URL 通过环境变量注入(未硬编码在 HTML 中):在 docker-compose.yml 中编辑 KEYCLOAK_URL/REALM/CLIENT_ID,然后重启——无需重新构建。

⚠️ Keycloak 中的要求(不满足则登录/令牌会失败)

在 poc realm 中,客户端 client1(Admin Console → Clients → client1):

  1. Valid redirect URIs → 添加 http://maquina:5174/*(否则 Keycloak 会以 "Invalid parameter: redirect_uri" 拒绝回跳重定向)。
  2. Web origins → 添加 http://maquina:5174(否则对 /token 端点的 fetch 会因 CORS 失败,登录将半途而废)。

⚠️ 自签名证书

Keycloak 在 8443 端口使用自签名证书。团队每位成员第一次需要在浏览器中打开 https://maquina:8443 并接受该证书一次。否则,前端对 Keycloak 的调用会静默失败。

如何使用 PoC

  1. 打开 http://maquina:5174 → 重定向到 Keycloak 登录页。
  2. 携带 code 返回后,一个 prompt 会显示当前 session_id,并允许替换为另一会话的 session_id(这是 PoC CVE-2023-0264 的核心)。
  3. 如果交换完成,令牌将绑定到注入的会话。安全代理(agente/ 文件夹)会检测并告警此模式。

说明

  • 前端通过 HTTP (5174) 提供服务;Keycloak 通过 HTTPS (8443):该流程可正常工作(允许 http→https 请求)。若要前端使用 HTTPS,则需要证书/反向代理。
  • 这是一个用于在自有 Keycloak 上进行授权测试的 PoC 工具。如果将其公开暴露,请考虑限制访问(IP、代理上的基本认证),以免劫持客户端对任何人开放。
  • 更换 Keycloak 实例 = 在 compose 中修改 KEYCLOAK_URL + up -d。
下载工具