Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29000 — # CVE-2026-29000 के लिए रस्ट-आधारित एक्सप्लॉइट जनरेटर यह pac4j-jwt में JWE के भीतर नेस्टेड alg:none JWT के माध्यम से प्रमाणीकरण बाईपास का शोषण करने वाला एक रस्ट-आधारित एक्सप्लॉइट जनरेटर है, जो अधिकृत परीक्षण के लिए JWKS पुनर्प्राप्ति और टोकन फोर्जिंग को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/0xw1ld/cve-2026-29000
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHub0xw1ld/cve-2026-29000

CVE-2026-29000

# CVE-2026-29000 के लिए रस्ट-आधारित एक्सप्लॉइट जनरेटर यह pac4j-jwt में JWE के भीतर नेस्टेड alg:none JWT के माध्यम से प्रमाणीकरण बाईपास का शोषण करने वाला एक रस्ट-आधारित एक्सप्लॉइट जनरेटर है, जो अधिकृत परीक्षण के लिए JWKS पुनर्प्राप्ति और टोकन फोर्जिंग को स्वचालित करता है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

CVE-2026-29000 एक्सप्लॉइट जनरेटर (Rust)

इस रिपॉजिटरी में CVE-2026-29000 का शोषण करने के लिए एक विशेष Rust कार्यान्वयन शामिल है, जो pac4j-jwt में एक प्रमाणीकरण बायपास भेद्यता है। यह भेद्यता एक "सिग्नेचर वैलिडेशन स्किप" के कारण उत्पन्न होती है, जब एक PlainJWT (alg: none) एक एन्क्रिप्टेड JWE कंटेनर के भीतर नेस्टेड होता है।

विशेषताएँ

स्वचालित JWKS पुनर्प्राप्ति: लक्ष्य की सार्वजनिक RSA कुंजियों को सीधे /api/auth/jwks एंडपॉइंट से प्राप्त करता है।

असुरक्षित JWS निर्माण: प्रशासनिक दावों (ROLE_ADMIN) के साथ एक None एल्गोरिदम JWT तैयार करता है।

JWE रैपर: प्रारंभिक परिधि फिल्टर को बायपास करने के लिए RSA-OAEP-256 और A128GCM का उपयोग करके दुर्भावनापूर्ण आंतरिक टोकन को एनकैप्सुलेट करता है।

असिंक्रोनस निष्पादन: कुशल नेटवर्किंग के लिए tokio और reqwest द्वारा संचालित।

त्वरित आरंभ

पूर्वापेक्षाएँ

  • Rust/Cargo स्थापित हो।

  • लक्ष्य तक नेटवर्क पहुंच (डिफ़ॉल्ट: http://principal.htb:8080)।

स्थापना रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/0xW1LD/CVE-2026-29000.git
cd CVE-2026-29000

उपयोग

जाली JWE आउटपुट करने के लिए एक्सप्लॉइट जनरेटर चलाएँ:

root@kitploit:~
cargo run

भेद्यता तंत्र

यह एक्सप्लॉइट एक तर्क दोष को लक्षित करता है जहाँ लाइब्रेरी बाहरी JWE को डिक्रिप्ट करती है लेकिन यदि हेडर alg: none निर्दिष्ट करता है तो आंतरिक JWS के सिग्नेचर को पुनरावर्ती रूप से सत्यापित करने में विफल रहती है।

आंतरिक परत: एक JWT जिसमें alg: None और प्रशासक विषय शामिल है।

बाहरी परत: आंतरिक JWT को सर्वर की अपनी सार्वजनिक कुंजी का उपयोग करके एन्क्रिप्ट किया जाता है।

परिणाम: सर्वर टोकन को डिक्रिप्ट करता है, देखता है कि यह सही ढंग से एन्क्रिप्ट किया गया था, और सिग्नेचर की जाँच किए बिना आंतरिक पेलोड पर भरोसा करता है।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण (CTF/लैब वातावरण) के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।

टूल डाउनलोड करें