ynsmroztas

KeySniper

ynsmroztas

**CVE-2026-18963** — unauthenticated Keycloak account takeover via the reset-credentials flow.

AI 简介

KeySniper 是一款面向实战的 Keycloak 身份认证系统漏洞扫描工具,用于检测并利用 CVE-2026-18963(未授权账户接管漏洞)。其核心功能包括自动发现 Keycloak realm、实时响应分析、基于 reset-credentials 流程的漏洞确认与可选密码重置(--takeover 1),以及接管后的交互式 token/管理 API 辅助 shell。项目采用 Python 编写,支持管道输入(如 subfinder → httpx → KeySniper),具备误报过滤、多线程和彩色状态标识等生产就绪特性。适用于授权渗透测试、红队评估及漏洞赏金项目中对 Keycloak 部署的安全验证场景。

Python
105
Stars
22
Forks
1
Watchers
0
Issues

Star 增长

今日0
近 7 天0
近 30 天+3
综合评分41.39
默认分支main