Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29000 — Proof-of-Concept-Exploit für CVE-2026-29000, eine Authentifizierungsumgehung in pac4j-jwt, die das Erstellen von JWTs mit beliebigen Rollen für unbefugten Zugriff demonstriert. | Kitploit
Tools/GitHubGitHub/jake-young-dev/cve-2026-29000
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAuthentifizierungLernen & Bildung
GitHubjake-young-dev/cve-2026-29000

CVE-2026-29000

Proof-of-Concept-Exploit für CVE-2026-29000, eine Authentifizierungsumgehung in pac4j-jwt, die das Erstellen von JWTs mit beliebigen Rollen für unbefugten Zugriff demonstriert.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-29000

Ein Proof-of-Concept-Skript für CVE-2026-29000, eine kritische Authentifizierungs-Bypass-Schwachstelle in der pac4j-jwt-Bibliothek

HAFTUNGSAUSSCHLUSS

Dieses Proof of Concept dient ausschließlich Bildungs- und ethischen Sicherheitstestzwecken. Es wurde entwickelt, um die technische Ursache von CVE-2026-29000 als Teil einer HackTheBox-Laborumgebung zu demonstrieren.

Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor dieses Repositorys ist nicht verantwortlich für jeglichen Missbrauch dieser Informationen oder für Schäden, die durch die Verwendung dieses Skripts entstehen. Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche, schriftliche Erlaubnis zum Testen haben. Seien Sie nicht dumm.

Analyse

Ein öffentlicher Endpunkt legt den öffentlichen RSA-Schlüssel offen, wodurch wir ein JWE-verpacktes JWT mit beliebigen Rollen erstellen können, das Benutzern ohne Authentifizierung Voll-/Admin-Zugriff auf Apps gewährt.

Behebung

Wenn Ihre Anwendung anfällig für diesen Exploit ist, aktualisieren Sie Ihre pac4j-jwt-Abhängigkeit auf Versionen 4.5.9+ oder 5.7.9+ oder 6.3.3+ und konfigurieren Sie Ihren JWT-Authentifikator so, dass der "none"-Algorithmus nicht zugelassen wird, da dieser der Schlüssel zu diesem Bypass ist.

Anforderungen

  • Python3
  • jwcrypt-Python-Bibliothek

Verwendung

root@kitploit:~
python3 cve.py <domain>
Tool herunterladen