Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/yasirr10/cve-2026-29000
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsAuthentifizierung
GitHubyasirr10/cve-2026-29000

CVE-2026-29000

Exploit für CVE-2026-29000, eine Authentifizierungsumgehung in pac4j-jwt, die es Angreifern ermöglicht, Admin-Tokens nur mit dem öffentlichen Schlüssel zu fälschen.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-29000

CVE-2026-29000: Kritische Authentifizierungsumgehung in pac4j-jwt – Nur mit einem öffentlichen Schlüssel (CVSS 10)

pac4j-jwt Authentication-Bypass-Exploit (CVE-2026-29000) Zusammenfassung der Schwachstelle CVE-2026-29000 ist eine kritische Authentifizierungsumgehung in der Bibliothek pac4j-jwt (Versionen 6.0.3 und älter). Wenn die Anwendung JWE (verschlüsseltes JWT) mit interner JWS-Signaturprüfung verwendet, gelingt es der Bibliothek nicht, ein unsigniertes PlainJWT (alg: "none") innerhalb des JWE-Envelopes ordnungsgemäß zu verarbeiten. Dies ermöglicht einem Angreifer, mithilfe des öffentlichen Schlüssels vom /jwks-Endpunkt ein gültiges Admin-Token zu fälschen. Auswirkung: Vollständige Authentifizierungsumgehung – der Angreifer kann sich als beliebiger Benutzer (einschließlich Admin) ausgeben. So verwenden Sie den Exploit

Schritt 1:- python3 exploit.py

Schritt 2:- Ziel-Basis-URL eingeben

Schritt 3:- JWKS-URL des öffentlichen Schlüssels eingeben

Das Skript wird: Den RSA-öffentlichen Schlüssel abrufen Ein Admin-Token (ROLE_ADMIN) fälschen Das Token ausgeben Es in forged_token.txt speichern

Token verwenden:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard

Referenzen: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key

https://www.cisecurity.org/advisory/a-vulnerability-in-pac4j-jwt-jwtauthenticator-could-allow-for-authentication-bypass_2026-019

CVE-2026-29000 Betroffene Bibliothek: pac4j-jwt ≤ 6.0.3

Tool herunterladen