Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29000 — Prueba de concepto de exploit para CVE-2026-29000, una omisión de autenticación en pac4j-jwt, que demuestra la creación de JWT con roles arbitrarios para acceso no autorizado. | Kitploit
Herramientas/GitHubGitHub/jake-young-dev/cve-2026-29000
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAutenticaciónAprendizaje y Educación
GitHubjake-young-dev/cve-2026-29000

CVE-2026-29000

Prueba de concepto de exploit para CVE-2026-29000, una omisión de autenticación en pac4j-jwt, que demuestra la creación de JWT con roles arbitrarios para acceso no autorizado.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-29000

Un script de prueba de concepto para CVE-2026-29000, una vulnerabilidad crítica de omisión de autenticación encontrada en la librería pac4j-jwt

AVISO LEGAL

Esta prueba de concepto es solo para fines educativos y de pruebas de seguridad éticas. Fue desarrollada para demostrar la causa raíz técnica de CVE-2026-29000 como parte de un entorno de laboratorio de HackTheBox.

El acceso no autorizado a sistemas informáticos es ilegal. El autor de este repositorio no es responsable de ningún uso indebido de esta información ni de ningún daño causado por el uso de este script. Utilice esta herramienta únicamente en sistemas que le pertenezcan o para los que tenga permiso explícito y por escrito para realizar pruebas. No sea imprudente.

Análisis

Un endpoint público expone la clave pública RSA, lo que nos permite crear un JWT envuelto en JWE con roles arbitrarios, otorgando a los usuarios acceso de nivel completo/administrador a las aplicaciones sin autenticación.

Mitigación

Si su aplicación es vulnerable a este exploit, actualice su dependencia de pac4j-jwt a las versiones 4.5.9+, 5.7.9+ o 6.3.3+ y configure su autenticador JWT para evitar permitir el algoritmo "none", ya que es clave en esta omisión.

Requisitos

  • Python3
  • Librería de Python jwcrypt

Uso

root@kitploit:~
python3 cve.py <dominio>
Descargar herramienta