Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29000 — مختبر محلي يحاكي CVE-2026-29000 تجاوز المصادقة JWT/JWE في pac4j-jwt. يوفر واجهات برمجة تطبيقات لتسجيل الدخول وتزوير الرموز ولوحة المعلومات لممارسة استغلال الثغرات على الويب في بيئة Java/SparkJava محوسبة باستخدام Docker. | Kitploit
أدوات/GitHubGitHub/lucastran05/cve-2026-29000
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFالمصادقةالتعلم والتعليممختبرات وتدريب عملي
GitHublucastran05/cve-2026-29000

CVE-2026-29000

مختبر محلي يحاكي CVE-2026-29000 تجاوز المصادقة JWT/JWE في pac4j-jwt. يوفر واجهات برمجة تطبيقات لتسجيل الدخول وتزوير الرموز ولوحة المعلومات لممارسة استغلال الثغرات على الويب في بيئة Java/SparkJava محوسبة باستخدام Docker.

عرض المستودع
23منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-29000 Lab

مختبر Java/SparkJava يحاكي ثغرة التحقق من JWT/JWE المتعلقة بـ CVE-2026-29000. يعمل التطبيق على المنفذ 4567 ويوفر واجهات برمجية (API) لتجربة تدفق تسجيل الدخول الصحيح، إنشاء رمز مزيف، والتحقق من لوحة التحكم (dashboard).

معلومات عن CVE

يؤثر CVE-2026-29000 على pac4j-jwt في الإصدارات الأقدم من 4.5.9 و5.7.9 و6.3.3. تكمن الثغرة في JwtAuthenticator عند معالجة JWT/JWE المشفر، مما يسمح للمهاجم بتزوير رمز التحقق في بعض تدفقات المصادقة.

الإصدارات التي يجب ترقيتها على الأقل وفقًا للفرع المستخدم:

  • 4.x: الترقية إلى 4.5.9 أو أحدث
  • 5.x: الترقية إلى أو أحدث
5.7.9
  • 6.x: الترقية إلى 6.3.3 أو أحدث
  • المتطلبات

    • Docker Desktop أو Docker Engine
    • إضافة Docker Compose
    • Java 17 و Maven إذا كنت تريد التشغيل المباشر دون استخدام Docker

    التثبيت باستخدام Docker Compose

    في المجلد الجذر للمشروع، قم بتشغيل:

    root@kitploit:~
    docker compose up --build
    

    بعد الانتهاء من البناء، افتح:

    root@kitploit:~
    http://localhost:4567
    

    إيقاف المختبر:

    root@kitploit:~
    docker compose down
    

    التثبيت باستخدام Docker CLI

    بناء الصورة:

    root@kitploit:~
    docker build -t cve-2026-29000-lab .
    

    تشغيل الحاوية:

    root@kitploit:~
    docker run --rm -p 4567:4567 --name cve-2026-29000-lab cve-2026-29000-lab
    

    التحقق من المفتاح العام للخادم:

    root@kitploit:~
    curl http://localhost:4567/api/public-key
    

    التشغيل المباشر باستخدام Maven

    الانتقال إلى مجلد lab:

    root@kitploit:~
    cd lab
    

    تشغيل التطبيق:

    root@kitploit:~
    mvn exec:java
    

    أو البناء أولاً ثم التشغيل باستخدام classpath:

    root@kitploit:~
    mvn -DskipTests package dependency:copy-dependencies
    java -cp "target/classes;target/dependency/*" com.demo.App
    

    على Linux/macOS، استخدم : بدلاً من ;:

    root@kitploit:~
    java -cp "target/classes:target/dependency/*" com.demo.App
    

    واجهات API الأساسية

    • GET / - إرشادات سريعة لخطوات العرض التوضيحي
    • POST /api/login - إنشاء رمز صحيح
    • POST /api/forge-token - إنشاء رمز لعرض الالتفاف (bypass)
    • GET /api/dashboard - التحقق من الرمز الموجود في الترويسة Authorization: Bearer <token>
    • GET /api/public-key - عرض المفتاح العام بصيغة JWK

    أمثلة للاختبار السريع

    تسجيل الدخول الصحيح:

    root@kitploit:~
    curl -X POST http://localhost:4567/api/login \
      -H "Content-Type: application/json" \
      -d "{\"username\":\"user_lucas\",\"role\":\"user\"}"
    

    إنشاء رمز مزيف:

    root@kitploit:~
    curl -X POST http://localhost:4567/api/forge-token \
      -H "Content-Type: application/json" \
      -d "{\"username\":\"admin\",\"role\":\"administrator\"}"
    

    هيكل المشروع

    root@kitploit:~
    CVE-2026-29000-lab/
    |-- Dockerfile
    |-- docker-compose.yml
    |-- lab/
    |   |-- pom.xml
    |   `-- src/main/java/com/demo/
    |       |-- App.java
    |       `-- VulnerableAuthenticator.java
    `-- README.md
    

    ملاحظات

    هذا المختبر مخصص للتعلم والاختبار في بيئة محلية فقط. لا تقم بنشره علنًا أو استخدامه لاستهداف أنظمة غير مصرح بها.

    تنزيل الأداة