Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29000 — Proof-of-Concept-Exploit für CVE-2026-29000, eine Authentifizierungsumgehung in pac4j-jwt über verschachteltes PlainJWT mit alg:none innerhalb eines JWE-Containers. | Kitploit
Tools/GitHubGitHub/otuva/cve-2026-29000
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubotuva/cve-2026-29000

CVE-2026-29000

Proof-of-Concept-Exploit für CVE-2026-29000, eine Authentifizierungsumgehung in pac4j-jwt über verschachteltes PlainJWT mit alg:none innerhalb eines JWE-Containers.

Repository anzeigen
16vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-29000: Pac4j-JWT Authentifizierungs-Bypass POC

Dieses Repository enthält einen Proof-of-Concept (POC) für eine Authentifizierungs-Bypass-Schwachstelle in pac4j-jwt (CVE-2026-29000). Die Schwachstelle ermöglicht es einem Angreifer, die Signaturprüfung zu umgehen, indem ein PlainJWT (mit alg: none) in einen JWE-Container (JSON Web Encryption) verschachtelt wird.

Überblick

Der Angriff nutzt die Bereitschaft des Servers aus, ein mit seinem öffentlichen Schlüssel verschlüsseltes JWE zu entschlüsseln und anschließend dem inneren JWT zu vertrauen, ohne dessen Signatur zu validieren, sofern der none-Algorithmus verwendet wird.

Voraussetzungen

Stellen Sie sicher, dass Python 3 sowie die erforderlichen Abhängigkeiten installiert sind:

root@kitploit:~
pip install requests jwcrypto

Verwendung

1. Gefälschtes Token generieren

Verwenden Sie exp.py, um den öffentlichen Schlüssel des Ziels vom JWKS-Endpunkt abzurufen, ein bösartiges Token mit ROLE_ADMIN-Berechtigungen zu erstellen und es in ein JWE zu verpacken.

root@kitploit:~
python3 exp.py <TARGET_URL> --user admin --role ROLE_ADMIN

Beispiel:

root@kitploit:~
python3 exp.py http://localhost:8080

2. Mit der API interagieren

Sobald Sie das gefälschte Token haben, verwenden Sie app.py, um mit geschützten API-Endpunkten zu interagieren.

root@kitploit:~
python3 app.py <TARGET_URL> <FORGED_TOKEN>

Einen bestimmten Endpunkt testen:

root@kitploit:~
python3 app.py http://localhost:8080 <FORGED_TOKEN> --endpoint /api/users

Dateien

  • exp.py: Das Haupt-Exploit-Skript, das JWKS abruft, einen PlainJWT erstellt und ein JWE fälscht.
  • app.py: Ein Hilfsskript zum Testen des gefälschten Tokens gegen entdeckte API-Endpunkte (/api/dashboard, /api/users, /api/settings).

Haftungsausschluss

Dieser POC dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests. Unbefugter Zugriff auf Computersysteme ist illegal.

Tool herunterladen