Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29000 — Prueba de concepto de explotación para CVE-2026-29000, una omisión de autenticación en pac4j-jwt mediante PlainJWT anidado con alg:none dentro de un contenedor JWE. | Kitploit
Herramientas/GitHubGitHub/otuva/cve-2026-29000
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubotuva/cve-2026-29000

CVE-2026-29000

Prueba de concepto de explotación para CVE-2026-29000, una omisión de autenticación en pac4j-jwt mediante PlainJWT anidado con alg:none dentro de un contenedor JWE.

Ver Repositorio
16hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-29000: POC de Bypass de Autenticación en pac4j-jwt

Este repositorio contiene una prueba de concepto (POC) para una vulnerabilidad de bypass de autenticación en pac4j-jwt (CVE-2026-29000). La vulnerabilidad permite a un atacante omitir la verificación de firma anidando un PlainJWT (usando alg: none) dentro de un contenedor JWE (JSON Web Encryption).

Descripción general

El ataque funciona explotando la disposición del servidor a descifrar un JWE cifrado con su clave pública y, posteriormente, confiar en el JWT interno sin validar su firma, siempre que utilice el algoritmo none.

Requisitos previos

Asegúrate de tener Python 3 instalado junto con las dependencias necesarias:

root@kitploit:~
pip install requests jwcrypto

Uso

1. Generar un Token Forjado

Usa exp.py para obtener la clave pública del objetivo desde el endpoint JWKS, crear un token malicioso con privilegios ROLE_ADMIN y envolverlo en un JWE.

root@kitploit:~
python3 exp.py <TARGET_URL> --user admin --role ROLE_ADMIN

Ejemplo:

root@kitploit:~
python3 exp.py http://localhost:8080

2. Interactuar con la API

Una vez que tengas el token forjado, usa app.py para interactuar con los endpoints de API protegidos.

root@kitploit:~
python3 app.py <TARGET_URL> <FORGED_TOKEN>

Probar un endpoint específico:

root@kitploit:~
python3 app.py http://localhost:8080 <FORGED_TOKEN> --endpoint /api/users

Archivos

  • exp.py: El script de explotación principal que obtiene JWKS, crea un PlainJWT y forja un JWE.
  • app.py: Un script de utilidad para probar el token forjado contra los endpoints de API descubiertos (/api/dashboard, /api/users, /api/settings).

Aviso legal

Esta POC es solo para fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal.

Descargar herramienta