Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jake-young-dev/cve-2026-29000
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمصادقةالتعلم والتعليم
GitHubjake-young-dev/cve-2026-29000

CVE-2026-29000

إثبات مفهوم لاستغلال CVE-2026-29000، وهو تجاوز للمصادقة في pac4j-jwt، يوضح صياغة JWT بأدوار تعسفية للوصول غير المصرح به.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-29000

نص برهاني للمفهوم (Proof of Concept) لثغرة CVE-2026-29000، وهي ثغرة حرجة في تجاوز المصادقة موجودة في مكتبة pac4j-jwt

إخلاء مسؤولية

هذا البرهان للمفهوم مخصص لأغراض الاختبار الأمني التعليمي والأخلاقي فقط. تم تطويره لإظهار السبب الجذري التقني لثغرة CVE-2026-29000 كجزء من بيئة مختبر HackTheBox.

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. مؤلف هذا المستودع غير مسؤول عن أي إساءة استخدام لهذه المعلومات أو عن أي ضرر ناتج عن استخدام هذا البرنامج النصي. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. لا تكن أحمق.

التحليل

يكشف نقطة نهاية عامة عن المفتاح العام RSA مما يسمح لنا بصياغة JWT مغلف بـ JWE بأدوار تعسفية، مما يمنح المستخدمين وصولاً كاملاً/بمستوى المسؤول إلى التطبيقات دون مصادقة.

المعالجة

إذا كان تطبيقك عرضة لهذا الاستغلال، قم بتحديث اعتماديتك على pac4j-jwt إلى الإصدارات 4.5.9+ أو 5.7.9+ أو 6.3.3+ وقم بتكوين مصادق JWT الخاص بك لتجنب السماح بخوارزمية "none" لأنها أساسية في هذا التجاوز.

المتطلبات

  • Python3
  • مكتبة jwcrypt للبايثون

الاستخدام

root@kitploit:~
python3 cve.py <domain>
تنزيل الأداة