Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29000 — Rust-basierter Exploit-Generator für CVE-2026-29000, eine Authentifizierungsumgehung in pac4j-jwt über alg:none-JWT, das in JWE verschachtelt ist, mit Automatisierung des JWKS-Abrufs und der Token-Fälschung für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/0xw1ld/cve-2026-29000
Payload-GenerierungExploitationWebanwendungs-ExploitationCTFPenetrationstestsAuthentifizierung
GitHub0xw1ld/cve-2026-29000

CVE-2026-29000

Rust-basierter Exploit-Generator für CVE-2026-29000, eine Authentifizierungsumgehung in pac4j-jwt über alg:none-JWT, das in JWE verschachtelt ist, mit Automatisierung des JWKS-Abrufs und der Token-Fälschung für autorisierte Tests.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

CVE-2026-29000 Exploit Generator (Rust)

Dieses Repository enthält eine spezialisierte Rust-Implementierung zur Ausnutzung von CVE-2026-29000, einer Authentifizierungs-Bypass-Schwachstelle in pac4j-jwt. Die Schwachstelle beruht auf einem „Signature Validation Skip", wenn ein PlainJWT (alg: none) in einem verschlüsselten JWE-Container verschachtelt ist.

Funktionen

Automatisierter JWKS-Abruf: Ruft die öffentlichen RSA-Schlüssel des Ziels direkt vom Endpunkt /api/auth/jwks ab.

Erstellung ungesicherter JWS: Erstellt ein JWT mit dem None-Algorithmus und administrativen Claims (ROLE_ADMIN).

JWE-Wrapper: Kapselt das bösartige innere Token mit RSA-OAEP-256 und A128GCM, um anfängliche Perimeter-Filter zu umgehen.

Asynchrone Ausführung: Unterstützt durch tokio und reqwest für effiziente Netzwerkkommunikation.

Schnellstart

Voraussetzungen

  • Rust/Cargo installiert.

  • Netzwerkzugriff auf das Ziel (Standard: http://principal.htb:8080).

Installation Klonen Sie das Repository:

root@kitploit:~
git clone https://github.com/0xW1LD/CVE-2026-29000.git
cd CVE-2026-29000

Verwendung

Führen Sie den Exploit-Generator aus, um das gefälschte JWE auszugeben:

root@kitploit:~
cargo run

Schwachstellen-Mechanik

Der Exploit zielt auf einen Logikfehler ab, bei dem die Bibliothek das äußere JWE entschlüsselt, aber die Signatur des inneren JWS nicht rekursiv validiert, wenn der Header alg: none angibt.

Innere Schicht: Ein JWT mit alg: None, das den Admin-Subject enthält.

Äußere Schicht: Das innere JWT wird mit dem eigenen öffentlichen Schlüssel des Servers verschlüsselt.

Ergebnis: Der Server entschlüsselt das Token, erkennt, dass es korrekt verschlüsselt wurde, und vertraut der inneren Nutzlast, ohne auf eine Signatur zu prüfen.

Haftungsausschluss

Dieses Tool dient nur zu Bildungszwecken und für autorisierte Sicherheitstests (CTF/Lab-Umgebungen). Unbefugter Zugriff auf Computersysteme ist illegal.

Tool herunterladen