Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29000 — Exploit para CVE-2026-29000, una omisión de autenticación en pac4j-jwt que permite a los atacantes falsificar tokens de administrador utilizando únicamente la clave pública. | Kitploit
Herramientas/GitHubGitHub/yasirr10/cve-2026-29000
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHubyasirr10/cve-2026-29000

CVE-2026-29000

Exploit para CVE-2026-29000, una omisión de autenticación en pac4j-jwt que permite a los atacantes falsificar tokens de administrador utilizando únicamente la clave pública.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-29000

CVE-2026-29000: Omisión crítica de autenticación en pac4j-jwt - Usando solo una clave pública (CVSS 10)

Exploit de omisión de autenticación en pac4j-jwt (CVE-2026-29000) Resumen de la vulnerabilidad CVE-2026-29000 es una omisión crítica de autenticación en la librería pac4j-jwt (versiones 6.0.3 e inferiores). Cuando la aplicación utiliza JWE (JWT cifrado) con verificación de firma JWS interna, la librería no maneja correctamente un PlainJWT sin firmar (alg: "none") dentro del sobre JWE. Esto permite a un atacante falsificar un token de administrador válido usando solo la clave pública del endpoint /jwks. Impacto: Omisión total de autenticación — el atacante puede suplantar a cualquier usuario (incluido el administrador). Cómo usar el exploit

Paso 1:- python3 exploit.py

Paso 2:- Introducir la URL base del objetivo

Paso 3:- Introducir la URL de la clave pública JWKS

El script hará lo siguiente: Obtener la clave pública RSA Falsificar un token de administrador (ROLE_ADMIN) Imprimir el token Guardarlo en forged_token.txt

Usar el token:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard

Referencias: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key

https://www.cisecurity.org/advisory/a-vulnerability-in-pac4j-jwt-jwtauthenticator-could-allow-for-authentication-bypass_2026-019

CVE-2026-29000 Librería afectada: pac4j-jwt ≤ 6.0.3

Descargar herramienta