Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29000 — Prueba de concepto de exploit para CVE-2026-29000, una omisión de autenticación en pac4j-jwt mediante JWT sin firmar envuelto en JWE, que permite la escalada de privilegios. | Kitploit
Herramientas/GitHubGitHub/cipher1x1/cve-2026-29000
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubcipher1x1/cve-2026-29000

CVE-2026-29000

Prueba de concepto de exploit para CVE-2026-29000, una omisión de autenticación en pac4j-jwt mediante JWT sin firmar envuelto en JWE, que permite la escalada de privilegios.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-29000: Prueba de Concepto (PoC) para la Omisión de Autenticación en pac4j-jwt

⚠️ Aviso Legal

Esta herramienta es únicamente para fines educativos y de pruebas de seguridad ética. No apoyo ni apoyaré el ciberdelito de ninguna manera, forma o modo. Úsala bajo tu propio riesgo.

  • Este es también mi primer PoC, así que sean amables, por favor.
  • Está diseñado en torno a la máquina "Principal" de HackTheBox de nivel medio.

Resumen

CVE-2026-29000 es una vulnerabilidad crítica (CVSS 10.0) en la librería pac4j-jwt. Se origina en una lógica de validación incorrecta en JwtAuthenticator al manejar tokens anidados (cifrados).

La falla existe porque, mientras que pac4j descifra correctamente un token JWE (JSON Web Encryption) usando la clave del servidor, no aplica la verificación de firma en el JWT interno. Esto permite a un atacante envolver un JWT sin firmar (usando {"alg": "none"}) dentro de un contenedor JWE válido. El servidor descifra el JWE, confía en la carga útil interna y concede el acceso.

Detalles de la Vulnerabilidad

  • Versiones Afectadas: versiones de pac4j anteriores a 4.5.9, 5.7.9 y 6.3.3.
  • Tipo de Vulnerabilidad: Omisión de Autenticación / Validación de Firma Incorrecta.
  • Impacto: Omisión completa de autenticación y escalada de privilegios (por ejemplo, obtener ROLE_ADMIN).

Prueba de Concepto

El script proporcionado, CVE-2026-29000.py, automatiza los siguientes pasos:

  1. Descubrimiento de Clave: Obtiene la clave pública RSA del objetivo a través del endpoint /api/auth/jwks.
  2. Falsificación del Token Interno: Crea un JWT sin firmar con alg: none y afirmaciones administrativas.
  3. Envoltura de Cifrado: Cifra el JWT falsificado en un contenedor JWE usando la clave pública obtenida.
  4. Explotación: Envía el JWE falsificado a un endpoint protegido para verificar el acceso no autorizado.

Requisitos Previos

Asegúrate de tener instaladas las librerías de Python necesarias:

root@kitploit:~
pip install requests jwcrypto

Uso

root@kitploit:~
python3 CVE-2026-29000.py <TARGET_URL>

Ejemplo:

root@kitploit:~
python3 CVE-2026-29000.py http://vulnerable-app.local:8080

Mitigación

Para mitigar esta vulnerabilidad, toma las siguientes acciones:

  1. Actualizar la Librería: Actualiza pac4j-jwt a la versión 4.5.9, 5.7.9 o 6.3.3 (o superior) de inmediato.
  2. Exigir Firmas: Asegúrate de que tu configuración de JwtAuthenticator requiera explícitamente una firma válida y no permita el algoritmo none.
  3. Deshabilitar JWE: Si tu aplicación no requiere tokens cifrados, deshabilita el soporte JWE para reducir la superficie de ataque.

Referencias

  • Entrada Oficial del CVE (CVE-2026-29000)
  • Avisos de Seguridad de pac4j

Creado por: Cipher1x1

Descargar herramienta