Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hex0user/cve-2026-4282-scanner
防御工具漏洞扫描器漏洞分析信息收集Web安全渗透测试身份验证
GitHubhex0user/cve-2026-4282-scanner

CVE-2026-4282-Scanner

针对 CVE-2026-4282(Keycloak SingleUseObjectProvider 隔离缺陷,可导致授权码伪造与权限提升)的非侵入式基于版本的漏洞扫描器

查看仓库
21个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-4282-Scanner

一个非侵入式、基于版本的漏洞扫描器,用于检测 CVE-2026-4282,该漏洞影响 Keycloak 和 Red Hat Build of Keycloak (RHBK)。

⚠️ 免责声明: 本工具严格用于授权的安全研究、渗透测试和防御性漏洞管理。仅对您拥有或已获得明确书面许可进行测试的系统运行本工具。本扫描器不执行任何漏洞利用——它仅检查公开提供的、未经身份验证的信息,以识别正在运行的版本。


关于该漏洞

CVE-2026-4282 — 隔离或分区不当 (CWE-653)

Keycloak 的 SingleUseObjectProvider 是认证服务器内部使用的全局键值存储,它在存储的对象之间缺乏适当的类型和命名空间隔离。由于来自不同内部子系统的条目未被充分隔离,未经身份验证的攻击者可以操纵此共享存储来伪造 OAuth2/OpenID Connect 授权码。

由于授权码可被交换为访问令牌,伪造的授权码可用于铸造具有管理员权限的访问令牌,从而导致 Keycloak 实例内的完全权限提升——而攻击者无需任何有效凭据。

  • CVSS 3.1 基础评分: 7.4(高)——网络攻击向量,无需权限,无需用户交互,高攻击复杂度
  • CWE: CWE-653 — 隔离或分区不当
  • 受影响组件: SingleUseObjectProvider(全局 KV 存储)
  • 修复版本: Keycloak / RHBK 26.5.7 及更高版本

官方来源

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4282
  • Red Hat 安全公告: https://access.redhat.com/security/cve/CVE-2026-4282
  • Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2448061
  • Keycloak 26.5.7 发行说明: https://www.keycloak.org/2026/04/keycloak-2657-released

本扫描器的功能

  1. 向已知的 Keycloak 端点发送标准的、未经身份验证的 GET 请求(与浏览器加载登录页面时生成的流量相同)。
  2. 确认目标确实正在运行 Keycloak。
  3. 尝试从公开响应数据(资源路径、标头)中识别部署的版本。
  4. 将检测到的版本与已知的修复版本(26.5.7)进行比较,并报告目标可能易受攻击、可能已修补或无法确定。

它不执行的操作:

  • 它不伪造授权码。
  • 它不尝试绕过身份验证。
  • 它不发送任何恶意或畸形的负载。

安装(Linux)

root@kitploit:~
sudo apt update
sudo apt install -y git python3 python3-pip
git clone https://github.com/hexissam/CVE-2026-4282-Scanner.git
cd CVE-2026-4282-Scanner
pip3 install -r requirements.txt

使用方法

root@kitploit:~
python3 scanner.py -u https://sso.example.com

选项

标志描述
-u, --url目标 Keycloak 服务器的基础 URL(必填)
-t, --timeout请求超时时间(秒)(默认:8)
--no-verify-ssl

输出示例

root@kitploit:~
[*] Target: https://sso.example.com
[*] Timestamp: 2026-08-09T12:00:00
[+] Confirmed the target is running Keycloak.
[*] Detected version: 26.5.4 (source: /admin/master/console/)

[-] Version 26.5.4 may be VULNERABLE to CVE-2026-4282 (older than 26.5.7).
[!] It is recommended to upgrade immediately to Keycloak 26.5.7 or later,
    or review the official Red Hat advisory referenced in README.md.

[*] This scan relies solely on public, non-interactive data.
    No exploit payload or authentication bypass attempt was sent.

修复措施

  • 将 Keycloak / RHBK 升级到 26.5.7 或更高版本。
  • 如果无法立即升级,请监控认证日志中异常的授权码兑换模式,并限制 Keycloak 管理控制台的网络暴露。
  • 查看官方 Red Hat 安全公告以获取任何额外的缓解指导。

法律声明

本项目仅供教育和授权的安全研究目的提供。作者不对本工具造成的任何误用或损害负责。在大多数司法管辖区,未经授权扫描或测试您不拥有或未获得明确评估许可的系统是非法的。


致谢

开发者: issam junior (@hexissam) 漏洞发现/披露者: Red Hat, Inc.

下载工具
禁用 SSL 证书验证(自签名证书)