Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29000 — CVE-2026-29000 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो pac4j-jwt में JWE-रैप्ड अनसाइन्ड JWT के माध्यम से प्रमाणीकरण बायपास है, जिससे विशेषाधिकार वृद्धि संभव होती है। | Kitploit
उपकरण/GitHubGitHub/cipher1x1/cve-2026-29000
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubcipher1x1/cve-2026-29000

CVE-2026-29000

CVE-2026-29000 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो pac4j-jwt में JWE-रैप्ड अनसाइन्ड JWT के माध्यम से प्रमाणीकरण बायपास है, जिससे विशेषाधिकार वृद्धि संभव होती है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29000: प्रूफ ऑफ कॉन्सेप्ट (PoC) pac4j-jwt प्रमाणीकरण बायपास के लिए

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। मैं किसी भी रूप में दुर्भावनापूर्ण गतिविधि का समर्थन नहीं करता और न ही करूंगा। अपने जोखिम पर उपयोग करें।

  • यह मेरा पहला PoC भी है, इसलिए कृपया दयालु रहें।
  • यह HackTheBox की "Principal" माध्यम मशीन के आसपास डिज़ाइन किया गया है।

अवलोकन

CVE-2026-29000 pac4j-jwt लाइब्रेरी में एक गंभीर भेद्यता (CVSS 10.0) है। यह नेस्टेड (एन्क्रिप्टेड) टोकन को संभालते समय JwtAuthenticator में अनुचित सत्यापन तर्क के कारण उत्पन्न होती है।

यह दोष इसलिए मौजूद है क्योंकि जबकि pac4j सर्वर की कुंजी का उपयोग करके JWE (JSON Web Encryption) टोकन को सही ढंग से डिक्रिप्ट करता है, यह आंतरिक JWT पर हस्ताक्षर सत्यापन लागू करने में विफल रहता है। यह एक हमलावर को एक अहस्ताक्षरित JWT ({"alg": "none"} का उपयोग करके) को एक वैध JWE रैपर के अंदर लपेटने की अनुमति देता है। सर्वर JWE को डिक्रिप्ट करता है, आंतरिक पेलोड पर भरोसा करता है, और पहुंच प्रदान करता है।

भेद्यता विवरण

  • प्रभावित संस्करण: pac4j संस्करण 4.5.9, 5.7.9, और 6.3.3 से पहले के।
  • भेद्यता प्रकार: अनुचित प्रमाणीकरण / हस्ताक्षर सत्यापन बायपास।
  • प्रभाव: पूर्ण प्रमाणीकरण बायपास और विशेषाधिकार वृद्धि (जैसे, ROLE_ADMIN प्राप्त करना)।

प्रूफ ऑफ कॉन्सेप्ट

प्रदान की गई स्क्रिप्ट, CVE-2026-29000.py, निम्नलिखित चरणों को स्वचालित करती है:

  1. कुंजी खोज: /api/auth/jwks एंडपॉइंट के माध्यम से लक्ष्य की सार्वजनिक RSA कुंजी प्राप्त करता है।
  2. आंतरिक टोकन जालसाजी: alg: none और प्रशासनिक दावों के साथ एक अहस्ताक्षरित JWT तैयार करता है।
  3. एन्क्रिप्शन रैपिंग: प्राप्त सार्वजनिक कुंजी का उपयोग करके जाली JWT को JWE कंटेनर में एन्क्रिप्ट करता है।
  4. शोषण: अनधिकृत पहुंच को सत्यापित करने के लिए जाली JWE को एक संरक्षित एंडपॉइंट पर भेजता है।

आवश्यक शर्तें

सुनिश्चित करें कि आपके पास आवश्यक Python लाइब्रेरी स्थापित हैं:

root@kitploit:~
pip install requests jwcrypto

उपयोग

root@kitploit:~
python3 CVE-2026-29000.py <TARGET_URL>

उदाहरण:

root@kitploit:~
python3 CVE-2026-29000.py http://vulnerable-app.local:8080

निवारण

इस भेद्यता को कम करने के लिए, निम्नलिखित कार्रवाई करें:

  1. लाइब्रेरी अपडेट करें: pac4j-jwt को तुरंत संस्करण 4.5.9, 5.7.9, या 6.3.3 (या उच्चतर) में अपग्रेड करें।
  2. हस्ताक्षर लागू करें: सुनिश्चित करें कि आपका JwtAuthenticator कॉन्फ़िगरेशन स्पष्ट रूप से एक वैध हस्ताक्षर की आवश्यकता रखता है और none एल्गोरिदम की अनुमति नहीं देता है।
  3. JWE अक्षम करें: यदि आपके एप्लिकेशन को एन्क्रिप्टेड टोकन की आवश्यकता नहीं है, तो हमले की सतह को कम करने के लिए JWE समर्थन अक्षम करें।

संदर्भ

  • आधिकारिक CVE प्रविष्टि (CVE-2026-29000)
  • pac4j सुरक्षा सलाहकार

द्वारा निर्मित: Cipher1x1

टूल डाउनलोड करें