一个非侵入式、基于版本的漏洞扫描器,用于检测 CVE-2026-4282,该漏洞影响 Keycloak 和 Red Hat Build of Keycloak (RHBK)。
⚠️ 免责声明: 本工具严格用于授权的安全研究、渗透测试和防御性漏洞管理。仅对您拥有或已获得明确书面许可进行测试的系统运行本工具。本扫描器不执行任何漏洞利用——它仅检查公开提供的、未经身份验证的信息,以识别正在运行的版本。
CVE-2026-4282 — 隔离或分区不当 (CWE-653)
Keycloak 的 SingleUseObjectProvider 是认证服务器内部使用的全局键值存储,它在存储的对象之间缺乏适当的类型和命名空间隔离。由于来自不同内部子系统的条目未被充分隔离,未经身份验证的攻击者可以操纵此共享存储来伪造 OAuth2/OpenID Connect 授权码。
由于授权码可被交换为访问令牌,伪造的授权码可用于铸造具有管理员权限的访问令牌,从而导致 Keycloak 实例内的完全权限提升——而攻击者无需任何有效凭据。
SingleUseObjectProvider(全局 KV 存储)GET 请求(与浏览器加载登录页面时生成的流量相同)。26.5.7)进行比较,并报告目标可能易受攻击、可能已修补或无法确定。它不执行的操作:
sudo apt update
sudo apt install -y git python3 python3-pip
git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
cd CVE-2026-4282-Scanner
pip3 install -r requirements.txt
python3 scanner.py -u https://sso.example.com
| 标志 | 描述 |
|---|---|
-u, --url | 目标 Keycloak 服务器的基础 URL(必填) |
-t, --timeout | 请求超时时间(秒)(默认:8) |
--no-verify-ssl |
[*] Target: https://sso.example.com
[*] Timestamp: 2026-08-09T12:00:00
[+] Confirmed the target is running Keycloak.
[*] Detected version: 26.5.4 (source: /admin/master/console/)
[-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
[!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
or review the official Red Hat advisory referenced in README.md.
[*] This scan relies solely on public, non-interactive data.
No exploit payload or authentication bypass attempt was sent.
本项目仅供教育和授权的安全研究目的提供。作者不对本工具造成的任何误用或损害负责。在大多数司法管辖区,未经授权扫描或测试您不拥有或未获得明确评估许可的系统是非法的。
开发者: issam junior (@hexissam) 漏洞发现/披露者: Red Hat, Inc.
| 禁用 SSL 证书验证(自签名证书) |