
# CVE-2026-29000 के लिए रस्ट-आधारित एक्सप्लॉइट जनरेटर यह pac4j-jwt में JWE के भीतर नेस्टेड alg:none JWT के माध्यम से प्रमाणीकरण बाईपास का शोषण करने वाला एक रस्ट-आधारित एक्सप्लॉइट जनरेटर है, जो अधिकृत परीक्षण के लिए JWKS पुनर्प्राप्ति और टोकन फोर्जिंग को स्वचालित करता है।
इस रिपॉजिटरी में CVE-2026-29000 का शोषण करने के लिए एक विशेष Rust कार्यान्वयन शामिल है, जो pac4j-jwt में एक प्रमाणीकरण बायपास भेद्यता है। यह भेद्यता एक "सिग्नेचर वैलिडेशन स्किप" के कारण उत्पन्न होती है, जब एक PlainJWT (alg: none) एक एन्क्रिप्टेड JWE कंटेनर के भीतर नेस्टेड होता है।
स्वचालित JWKS पुनर्प्राप्ति: लक्ष्य की सार्वजनिक RSA कुंजियों को सीधे /api/auth/jwks एंडपॉइंट से प्राप्त करता है।
असुरक्षित JWS निर्माण: प्रशासनिक दावों (ROLE_ADMIN) के साथ एक None एल्गोरिदम JWT तैयार करता है।
JWE रैपर: प्रारंभिक परिधि फिल्टर को बायपास करने के लिए RSA-OAEP-256 और A128GCM का उपयोग करके दुर्भावनापूर्ण आंतरिक टोकन को एनकैप्सुलेट करता है।
असिंक्रोनस निष्पादन: कुशल नेटवर्किंग के लिए tokio और reqwest द्वारा संचालित।
Rust/Cargo स्थापित हो।
लक्ष्य तक नेटवर्क पहुंच (डिफ़ॉल्ट: http://principal.htb:8080)।
स्थापना रिपॉजिटरी को क्लोन करें:
git clone https://github.com/0xW1LD/CVE-2026-29000.git
cd CVE-2026-29000
जाली JWE आउटपुट करने के लिए एक्सप्लॉइट जनरेटर चलाएँ:
cargo run
यह एक्सप्लॉइट एक तर्क दोष को लक्षित करता है जहाँ लाइब्रेरी बाहरी JWE को डिक्रिप्ट करती है लेकिन यदि हेडर alg: none निर्दिष्ट करता है तो आंतरिक JWS के सिग्नेचर को पुनरावर्ती रूप से सत्यापित करने में विफल रहती है।
आंतरिक परत: एक JWT जिसमें alg: None और प्रशासक विषय शामिल है।
बाहरी परत: आंतरिक JWT को सर्वर की अपनी सार्वजनिक कुंजी का उपयोग करके एन्क्रिप्ट किया जाता है।
परिणाम: सर्वर टोकन को डिक्रिप्ट करता है, देखता है कि यह सही ढंग से एन्क्रिप्ट किया गया था, और सिग्नेचर की जाँच किए बिना आंतरिक पेलोड पर भरोसा करता है।
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण (CTF/लैब वातावरण) के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।