Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29000 — Proof-of-Concept-Exploit für CVE-2026-29000, eine Authentifizierungsumgehung in pac4j-jwt über ein JWE-verpacktes, unsigniertes JWT, die eine Privilegienausweitung ermöglicht. | Kitploit
Tools/GitHubGitHub/cipher1x1/cve-2026-29000
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubcipher1x1/cve-2026-29000

CVE-2026-29000

Proof-of-Concept-Exploit für CVE-2026-29000, eine Authentifizierungsumgehung in pac4j-jwt über ein JWE-verpacktes, unsigniertes JWT, die eine Privilegienausweitung ermöglicht.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-29000: Proof of Concept (PoC) für die pac4j-jwt Auth-Bypass

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und ethischen Sicherheitstestzwecken. Ich unterstütze und befürworte keinerlei Form von Bedrohungsaktivitäten. Nutzung auf eigene Gefahr.

  • Dies ist außerdem mein erstes PoC, also seid bitte nett.
  • Dies ist auf die „Principal"-Maschine von HackTheBox ausgelegt.

Übersicht

CVE-2026-29000 ist eine kritische Schwachstelle (CVSS 10.0) in der Bibliothek pac4j-jwt. Sie beruht auf fehlerhafter Validierungslogik im JwtAuthenticator bei der Verarbeitung verschachtelter (verschlüsselter) Token.

Der Fehler besteht darin, dass pac4j zwar ein JWE-Token (JSON Web Encryption) korrekt mit dem Serverschlüssel entschlüsselt, aber die Signaturprüfung des inneren JWT nicht durchsetzt. Dadurch kann ein Angreifer ein unsigniertes JWT (mit {"alg": "none"}) in einen gültigen JWE-Wrapper verpacken. Der Server entschlüsselt das JWE, vertraut der inneren Nutzlast und gewährt Zugriff.

Details zur Schwachstelle

  • Betroffene Versionen: pac4j-Versionen vor 4.5.9, 5.7.9 und 6.3.3.
  • Schwachstellentyp: Umgehung der Authentifizierung / Signaturvalidierung.
  • Auswirkung: Vollständige Authentifizierungsumgehung und Privilegieneskalation (z. B. Erlangen von ROLE_ADMIN).

Proof of Concept

Das bereitgestellte Skript CVE-2026-29000.py automatisiert die folgenden Schritte:

  1. Schlüsselermittlung: Ruft den öffentlichen RSA-Schlüssel des Ziels über den Endpunkt /api/auth/jwks ab.
  2. Fälschung des inneren Tokens: Erstellt ein unsigniertes JWT mit alg: none und administrativen Claims.
  3. Verschlüsselungs-Wrapping: Verschlüsselt das gefälschte JWT mithilfe des abgerufenen öffentlichen Schlüssels in einen JWE-Container.
  4. Ausnutzung: Sendet das gefälschte JWE an einen geschützten Endpunkt, um unbefugten Zugriff zu verifizieren.

Voraussetzungen

Stelle sicher, dass die erforderlichen Python-Bibliotheken installiert sind:

root@kitploit:~
pip install requests jwcrypto

Verwendung

root@kitploit:~
python3 CVE-2026-29000.py <TARGET_URL>

Beispiel:

root@kitploit:~
python3 CVE-2026-29000.py http://vulnerable-app.local:8080

Behebung

Um diese Schwachstelle zu entschärfen, ergreife folgende Maßnahmen:

  1. Bibliothek aktualisieren: Aktualisiere pac4j-jwt sofort auf Version 4.5.9, 5.7.9 oder 6.3.3 (oder höher).
  2. Signaturen erzwingen: Stelle sicher, dass deine JwtAuthenticator-Konfiguration explizit eine gültige Signatur verlangt und den Algorithmus none nicht zulässt.
  3. JWE deaktivieren: Wenn deine Anwendung keine verschlüsselten Token benötigt, deaktiviere die JWE-Unterstützung, um die Angriffsfläche zu verringern.

Referenzen

  • Offizieller CVE-Eintrag (CVE-2026-29000)
  • pac4j-Sicherheitshinweise

Erstellt von: Cipher1x1

Tool herunterladen