Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc — Prueba de concepto en Python que demuestra una omisión de autenticación en pac4j JWT mediante la creación de un token JWE con un JWT interno sin firmar, lo que permite la escalada de privilegios sin una clave privada. | Kitploit
Herramientas/GitHubGitHub/alihussainzada/cve-2026-29000-python-poc-pac4j-jwt-authenticationbypass-poc
Autenticación y AutorizaciónGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubalihussainzada/cve-2026-29000-python-poc-pac4j-jwt-authenticationbypass-poc

CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto en Python que demuestra una omisión de autenticación en pac4j JWT mediante la creación de un token JWE con un JWT interno sin firmar, lo que permite la escalada de privilegios sin una clave privada.

Ver Repositorio
1hace 5 mesesAún no revisado

CVE-2026-29000 – Bypass de Autenticación JWT en pac4j (PoC en Python)

Prueba de concepto en Python para CVE‑2026‑29000, un bypass de autenticación crítico que afecta a aplicaciones que utilizan el módulo JWT de pac4j.

La vulnerabilidad permite a los atacantes autenticarse como usuarios arbitrarios enviando un token JWE malicioso que contiene un PlainJWT sin firmar (alg: none).


🧠 Resumen de la Vulnerabilidad

Las aplicaciones pac4j pueden utilizar el siguiente flujo de tokens:

  1. El usuario se autentica a través de /api/auth/login
  2. El servidor devuelve un JWT cifrado (JWE)
  3. El cliente envía el token como un token Bearer
  4. El servidor descifra el JWE y verifica la firma del JWT interno

Debido al manejo incorrecto de la lógica de análisis del JWT, cuando el token interno es un PlainJWT (token sin firmar):

  • toSignedJWT() devuelve null
  • La verificación de la firma se omite
  • Los claims se aceptan como confiables

Esto permite a un atacante:

  • forjar claims arbitrarios
  • escalar privilegios
  • autenticarse como admin

⚠️ Impacto

Un atacante puede:

  • Autenticarse como cualquier usuario
  • Asignar roles arbitrarios
  • Acceder a endpoints protegidos
  • Lograr una escalada completa de privilegios

No se requiere clave privada — solo la clave pública expuesta a través de JWKS.


🧪 Prueba de Concepto

Este repositorio proporciona un PoC en Python que:

  • Obtiene la clave pública de un endpoint JWKS
  • Crea un JWT sin firmar
  • Lo envuelve dentro de un token JWE
  • Genera un token Bearer malicioso

📦 Requisitos

Python 3.x

Instalar dependencias:

root@kitploit:~
pip install jwcrypto requests

🚀 Uso

root@kitploit:~
python3 poc.py \
--jwks http://target:8080/api/auth/jwks \
--user admin \
--role ROLE_ADMIN

Ejemplo de salida:

root@kitploit:~
=== Malicious JWE Token ===

eyJhbGciOiJSU0EtT0FFUC0yNTYiLCJlbmMiOiJBMTI4R0NNIiwiY3R5IjoiSldUIn0...

Úsalo como:

root@kitploit:~
Authorization: Bearer <TOKEN>

⚠️ Aviso Legal

Este repositorio se proporciona solo con fines educativos y de investigación. No utilices este código contra sistemas sin la autorización adecuada.


👨‍💻 Autor

Ali Hussainzada Investigador de Seguridad de Aplicaciones | Bug Hunter

Descargar herramienta