Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-29000 — Preuve de concept d'exploitation pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt via un JWT non signé encapsulé dans JWE, permettant une élévation de privilèges. | Kitploit
Outils/GitHubGitHub/cipher1x1/cve-2026-29000
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubcipher1x1/cve-2026-29000

CVE-2026-29000

Preuve de concept d'exploitation pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt via un JWT non signé encapsulé dans JWE, permettant une élévation de privilèges.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-29000 : Preuve de concept (PoC) pour le contournement d'authentification pac4j-jwt

⚠️ Avertissement

Cet outil est destiné uniquement à des fins de tests de sécurité éthiques et éducatifs. Je ne soutiens et ne soutiendrai en aucun cas les actes malveillants, sous quelque forme que ce soit. Utilisation à vos propres risques.

  • C'est également mon premier PoC, alors soyez indulgents s'il vous plaît.
  • Il est conçu autour de la machine « Principal » de HackTheBox.

Vue d'ensemble

CVE-2026-29000 est une vulnérabilité critique (CVSS 10.0) dans la bibliothèque pac4j-jwt. Elle provient d'une logique de validation incorrecte dans JwtAuthenticator lors du traitement de jetons imbriqués (chiffrés).

La faille existe car, bien que pac4j déchiffre correctement un jeton JWE (JSON Web Encryption) à l'aide de la clé du serveur, il ne parvient pas à imposer la vérification de la signature sur le JWT interne. Cela permet à un attaquant d'envelopper un JWT non signé (en utilisant {"alg": "none"}) dans un conteneur JWE valide. Le serveur déchiffre le JWE, fait confiance à la charge utile interne et accorde l'accès.

Détails de la vulnérabilité

  • Versions concernées : versions de pac4j antérieures à 4.5.9, 5.7.9 et 6.3.3.
  • Type de vulnérabilité : Contournement de validation d'authentification / de signature.
  • Impact : Contournement complet de l'authentification et élévation de privilèges (par exemple, obtention de ROLE_ADMIN).

Preuve de concept

Le script fourni, CVE-2026-29000.py, automatise les étapes suivantes :

  1. Découverte de la clé : Récupère la clé publique RSA de la cible via le point de terminaison /api/auth/jwks.
  2. Falsification du jeton interne : Crée un JWT non signé avec alg: none et des revendications administratives.
  3. Enveloppe de chiffrement : Chiffre le JWT falsifié dans un conteneur JWE à l'aide de la clé publique récupérée.
  4. Exploitation : Envoie le JWE falsifié à un point de terminaison protégé pour vérifier l'accès non autorisé.

Prérequis

Assurez-vous que les bibliothèques Python requises sont installées :

root@kitploit:~
pip install requests jwcrypto

Utilisation

root@kitploit:~
python3 CVE-2026-29000.py <TARGET_URL>

Exemple :

root@kitploit:~
python3 CVE-2026-29000.py http://vulnerable-app.local:8080

Remédiation

Pour atténuer cette vulnérabilité, prenez les mesures suivantes :

  1. Mettre à jour la bibliothèque : Mettez à niveau pac4j-jwt vers la version 4.5.9, 5.7.9 ou 6.3.3 (ou supérieure) immédiatement.
  2. Imposer les signatures : Assurez-vous que votre configuration JwtAuthenticator exige explicitement une signature valide et n'autorise pas l'algorithme none.
  3. Désactiver JWE : Si votre application n'exige pas de jetons chiffrés, désactivez la prise en charge de JWE pour réduire la surface d'attaque.

Références

  • Entrée CVE officielle (CVE-2026-29000)
  • Avis de sécurité pac4j

Créé par : Cipher1x1

Télécharger l’outil