Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-29000 — Preuve de concept d'exploitation pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt via un PlainJWT imbriqué avec alg:none à l'intérieur d'un conteneur JWE. | Kitploit
Outils/GitHubGitHub/otuva/cve-2026-29000
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubotuva/cve-2026-29000

CVE-2026-29000

Preuve de concept d'exploitation pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt via un PlainJWT imbriqué avec alg:none à l'intérieur d'un conteneur JWE.

Voir le dépôt
1il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-29000 : POC de contournement d'authentification pac4j-jwt

Ce dépôt contient une preuve de concept (POC) pour une vulnérabilité de contournement d'authentification dans pac4j-jwt (CVE-2026-29000). La vulnérabilité permet à un attaquant de contourner la vérification de signature en imbriquant un PlainJWT (utilisant alg: none) dans un conteneur JWE (JSON Web Encryption).

Vue d'ensemble

L'attaque fonctionne en exploitant la volonté du serveur de déchiffrer un JWE chiffré avec sa clé publique, puis de faire confiance au JWT interne sans valider sa signature, à condition qu'il utilise l'algorithme none.

Prérequis

Assurez-vous d'avoir Python 3 installé ainsi que les dépendances requises :

root@kitploit:~
pip install requests jwcrypto

Utilisation

1. Générer un jeton falsifié

Utilisez exp.py pour récupérer la clé publique de la cible depuis le point de terminaison JWKS, créer un jeton malveillant avec les privilèges ROLE_ADMIN, et l'envelopper dans un JWE.

root@kitploit:~
python3 exp.py <TARGET_URL> --user admin --role ROLE_ADMIN

Exemple :

root@kitploit:~
python3 exp.py http://localhost:8080

2. Interagir avec l'API

Une fois que vous avez le jeton falsifié, utilisez app.py pour interagir avec les points de terminaison API protégés.

root@kitploit:~
python3 app.py <TARGET_URL> <FORGED_TOKEN>

Tester un point de terminaison spécifique :

root@kitploit:~
python3 app.py http://localhost:8080 <FORGED_TOKEN> --endpoint /api/users

Fichiers

  • exp.py : Le script d'exploitation principal qui récupère les JWKS, crée un PlainJWT et falsifie un JWE.
  • app.py : Un script utilitaire pour tester le jeton falsifié contre les points de terminaison API découverts (/api/dashboard, /api/users, /api/settings).

Avertissement

Ce POC est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal.

Télécharger l’outil