Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-29000 — Exploit pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt permettant aux attaquants de forger des jetons administrateur en utilisant uniquement la clé publique. | Kitploit
Outils/GitHubGitHub/yasirr10/cve-2026-29000
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionAuthentification
GitHubyasirr10/cve-2026-29000

CVE-2026-29000

Exploit pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt permettant aux attaquants de forger des jetons administrateur en utilisant uniquement la clé publique.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-29000

CVE-2026-29000 : Contournement critique de l'authentification dans pac4j-jwt - Utilisation d'une simple clé publique (CVSS 10)

Exploit de contournement d'authentification pac4j-jwt (CVE-2026-29000) Résumé de la vulnérabilité CVE-2026-29000 est un contournement critique de l'authentification dans la bibliothèque pac4j-jwt (versions 6.0.3 et inférieures). Lorsque l'application utilise JWE (JWT chiffré) avec vérification de signature JWS interne, la bibliothèque ne parvient pas à gérer correctement un PlainJWT non signé (alg : "none") à l'intérieur de l'enveloppe JWE. Cela permet à un attaquant de forger un jeton admin valide en utilisant uniquement la clé publique du point de terminaison /jwks. Impact : Contournement complet de l'authentification — l'attaquant peut usurper l'identité de n'importe quel utilisateur (y compris l'admin). Comment utiliser l'exploit

Étape 1 :- python3 exploit.py

Étape 2 :- Saisir l'URL de base de la cible

Étape 3 :- Saisir l'URL de la clé publique JWKS

Le script va : Récupérer la clé publique RSA Forger un jeton admin (ROLE_ADMIN) Afficher le jeton L'enregistrer dans forged_token.txt

Utiliser le jeton :Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard

Références : https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key

https://www.cisecurity.org/advisory/a-vulnerability-in-pac4j-jwt-jwtauthenticator-could-allow-for-authentication-bypass_2026-019

CVE-2026-29000 Bibliothèque concernée : pac4j-jwt ≤ 6.0.3

Télécharger l’outil