Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc — पैक4जे JWT में एक प्रमाणीकरण बाईपास प्रदर्शित करने वाला पायथन प्रूफ-ऑफ-कॉन्सेप्ट, जो बिना हस्ताक्षरित आंतरिक JWT के साथ JWE टोकन तैयार करके, निजी कुंजी के बिना विशेषाधिकार वृद्धि की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/alihussainzada/cve-2026-29000-python-poc-pac4j-jwt-authenticationbypass-poc
प्रमाणीकरण और प्राधिकरणपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubalihussainzada/cve-2026-29000-python-poc-pac4j-jwt-authenticationbypass-poc

CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc

पैक4जे JWT में एक प्रमाणीकरण बाईपास प्रदर्शित करने वाला पायथन प्रूफ-ऑफ-कॉन्सेप्ट, जो बिना हस्ताक्षरित आंतरिक JWT के साथ JWE टोकन तैयार करके, निजी कुंजी के बिना विशेषाधिकार वृद्धि की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-29000 – pac4j JWT प्रमाणीकरण बाईपास (Python PoC)

CVE‑2026‑29000 के लिए Python Proof‑of‑Concept, जो pac4j JWT मॉड्यूल का उपयोग करने वाले अनुप्रयोगों को प्रभावित करने वाला एक गंभीर प्रमाणीकरण बाईपास है।

यह भेद्यता हमलावरों को एक दुर्भावनापूर्ण JWE टोकन जिसमें एक अहस्ताक्षरित PlainJWT (alg: none) होता है भेजकर मनमाने उपयोगकर्ताओं के रूप में प्रमाणीकरण करने की अनुमति देती है।


🧠 भेद्यता अवलोकन

pac4j अनुप्रयोग निम्नलिखित टोकन प्रवाह का उपयोग कर सकते हैं:

  1. उपयोगकर्ता /api/auth/login के माध्यम से प्रमाणीकरण करता है
  2. सर्वर एक एन्क्रिप्टेड JWT (JWE) लौटाता है
  3. क्लाइंट टोकन को Bearer टोकन के रूप में भेजता है
  4. सर्वर JWE को डिक्रिप्ट करता है और आंतरिक JWT हस्ताक्षर सत्यापित करता है

JWT पार्सिंग तर्क के गलत संचालन के कारण, जब आंतरिक टोकन एक PlainJWT (अहस्ताक्षरित टोकन) होता है:

  • toSignedJWT() null लौटाता है
  • हस्ताक्षर सत्यापन छोड़ दिया जाता है
  • दावों को विश्वसनीय मान लिया जाता है

यह हमलावर को अनुमति देता है:

  • मनमाने दावे बनाने की
  • विशेषाधिकार बढ़ाने की
  • admin के रूप में प्रमाणीकरण करने की

⚠️ प्रभाव

एक हमलावर यह कर सकता है:

  • किसी भी उपयोगकर्ता के रूप में प्रमाणीकरण करना
  • मनमानी भूमिकाएँ निर्दिष्ट करना
  • संरक्षित एंडपॉइंट्स तक पहुँचना
  • पूर्ण विशेषाधिकार वृद्धि प्राप्त करना

कोई निजी कुंजी आवश्यक नहीं है — केवल JWKS के माध्यम से उजागर सार्वजनिक कुंजी की आवश्यकता है।


🧪 Proof of Concept

यह रिपॉजिटरी एक Python PoC प्रदान करता है जो:

  • JWKS एंडपॉइंट से सार्वजनिक कुंजी प्राप्त करता है
  • एक अहस्ताक्षरित JWT बनाता है
  • इसे JWE टोकन के अंदर लपेटता है
  • एक दुर्भावनापूर्ण Bearer टोकन उत्पन्न करता है

📦 आवश्यकताएँ

Python 3.x

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install jwcrypto requests

🚀 उपयोग

root@kitploit:~
python3 poc.py \
--jwks http://target:8080/api/auth/jwks \
--user admin \
--role ROLE_ADMIN

उदाहरण आउटपुट:

root@kitploit:~
=== Malicious JWE Token ===

eyJhbGciOiJSU0EtT0FFUC0yNTYiLCJlbmMiOiJBMTI4R0NNIiwiY3R5IjoiSldUIn0...

इसे इस प्रकार उपयोग करें:

root@kitploit:~
Authorization: Bearer <TOKEN>

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है। उचित प्राधिकरण के बिना सिस्टम के विरुद्ध इस कोड का उपयोग न करें।


👨‍💻 लेखक

Ali Hussainzada Application Security Researcher | Bug Hunter

टूल डाउनलोड करें