Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jake-young-dev/cve-2026-29000
Analyse des VulnérabilitésExploitationExploitation d'Applications WebAuthentificationApprentissage et Éducation
GitHubjake-young-dev/cve-2026-29000

CVE-2026-29000

Preuve de concept d'exploitation pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt, démontrant la création de JWT avec des rôles arbitraires pour un accès non autorisé.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-29000

Un script de preuve de concept pour CVE-2026-29000, une vulnérabilité critique de contournement d'authentification trouvée dans la bibliothèque pac4j-jwt

AVERTISSEMENT

Cette preuve de concept est destinée uniquement à des fins de tests de sécurité éthiques et éducatifs. Elle a été développée pour démontrer la cause racine technique de CVE-2026-29000 dans le cadre d'un environnement de laboratoire HackTheBox.

L'accès non autorisé à des systèmes informatiques est illégal. L'auteur de ce dépôt n'est pas responsable de toute utilisation abusive de ces informations ni de tout dommage causé par l'utilisation de ce script. Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test. Ne soyez pas stupide.

Analyse

Un point de terminaison public expose la clé publique RSA, ce qui nous permet de créer un JWT enveloppé en JWE avec des rôles arbitraires, donnant aux utilisateurs un accès complet/niveau administrateur aux applications sans authentification.

Correctif

Si votre application est vulnérable à cette exploitation, mettez à jour votre dépendance pac4j-jwt vers les versions 4.5.9+ ou 5.7.9+ ou 6.3.3+ et configurez votre authentificateur JWT pour éviter d'autoriser l'algorithme « none », car c'est la clé de ce contournement.

Prérequis

  • Python3
  • Bibliothèque Python jwcrypt

Utilisation

root@kitploit:~
python3 cve.py <domaine>
Télécharger l’outil