Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-29000 — Générateur d'exploits basé sur Rust pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt via un JWT alg:none imbriqué dans un JWE, automatisant la récupération de JWKS et la forge de jetons pour des tests autorisés. | Kitploit
Outils/GitHubGitHub/0xw1ld/cve-2026-29000
Génération de PayloadsExploitationExploitation d'Applications WebCTFTests d'IntrusionAuthentification
GitHub0xw1ld/cve-2026-29000

CVE-2026-29000

Générateur d'exploits basé sur Rust pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt via un JWT alg:none imbriqué dans un JWE, automatisant la récupération de JWKS et la forge de jetons pour des tests autorisés.

Voir le dépôt
il y a 4 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Générateur d'exploit CVE-2026-29000 (Rust)

Ce dépôt contient une implémentation Rust spécialisée pour exploiter CVE-2026-29000, une vulnérabilité de contournement d'authentification dans pac4j-jwt. La vulnérabilité provient d'un « Signature Validation Skip » lorsqu'un PlainJWT (alg: none) est imbriqué dans un conteneur JWE chiffré.

Fonctionnalités

Récupération automatisée de JWKS : Récupère les clés RSA publiques de la cible directement depuis le point de terminaison /api/auth/jwks.

Construction de JWS non sécurisé : Fabrique un JWT avec l'algorithme None contenant des revendications administratives (ROLE_ADMIN).

Enveloppe JWE : Encapsule le jeton interne malveillant en utilisant RSA-OAEP-256 et A128GCM pour contourner les filtres périmétriques initiaux.

Exécution asynchrone : Propulsé par tokio et reqwest pour une mise en réseau efficace.

Démarrage rapide

Prérequis

  • Rust/Cargo installé.

  • Accès réseau à la cible (par défaut : http://principal.htb:8080).

Installation Clonez le dépôt :

root@kitploit:~
git clone https://github.com/0xW1LD/CVE-2026-29000.git
cd CVE-2026-29000

Utilisation

Exécutez le générateur d'exploit pour produire le JWE falsifié :

root@kitploit:~
cargo run

Mécanique de la vulnérabilité

L'exploit cible un défaut logique où la bibliothèque déchiffre le JWE externe mais ne parvient pas à valider récursivement la signature du JWS interne si l'en-tête spécifie alg: none.

Couche interne : Un JWT avec alg: None contenant le sujet administrateur.

Couche externe : Le JWT interne est chiffré à l'aide de la clé publique du serveur lui-même.

Résultat : Le serveur déchiffre le jeton, constate qu'il a été chiffré correctement, et fait confiance à la charge utile interne sans vérifier de signature.

Avertissement

Cet outil est destiné à des fins éducatives et aux tests de sécurité autorisés (environnements CTF/Lab) uniquement. L'accès non autorisé à des systèmes informatiques est illégal.

Télécharger l’outil