Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29000 — स्थानीय लैब जो pac4j-jwt में CVE-2026-29000 JWT/JWE प्रमाणीकरण बाईपास का अनुकरण करती है। Dockerized Java/SparkJava वातावरण में वेब शोषण का अभ्यास करने के लिए लॉगिन, टोकन फोर्जिंग और डैशबोर्ड APIs प्रदान करती है। | Kitploit
उपकरण/GitHubGitHub/lucastran05/cve-2026-29000
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHublucastran05/cve-2026-29000

CVE-2026-29000

स्थानीय लैब जो pac4j-jwt में CVE-2026-29000 JWT/JWE प्रमाणीकरण बाईपास का अनुकरण करती है। Dockerized Java/SparkJava वातावरण में वेब शोषण का अभ्यास करने के लिए लॉगिन, टोकन फोर्जिंग और डैशबोर्ड APIs प्रदान करती है।

रिपॉजिटरी देखें
233 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29000 Lab

यह Lab Java/SparkJava JWT/JWE प्रमाणीकरण दोष का अनुकरण करता है जो CVE-2026-29000 से संबंधित है। एप्लिकेशन पोर्ट 4567 पर चलता है और मान्य लॉगिन प्रवाह, नकली टोकन निर्माण और डैशबोर्ड परीक्षण के लिए API प्रदान करता है।

CVE जानकारी

CVE-2026-29000 pac4j-jwt के उन संस्करणों को प्रभावित करता है जो 4.5.9, 5.7.9 और 6.3.3 से पुराने हैं। यह दोष JwtAuthenticator में एन्क्रिप्टेड JWT/JWE प्रोसेस करते समय होता है, जो कुछ प्रमाणीकरण प्रवाहों में हमलावर को प्रमाणीकरण टोकन बनाने (forge) की अनुमति देता है।

उपयोग में आने वाली शाखा के अनुसार न्यूनतम अपग्रेड संस्करण:

  • 4.x: 4.5.9 या उससे नया संस्करण
  • 5.x: या उससे नया संस्करण
5.7.9
  • 6.x: 6.3.3 या उससे नया संस्करण
  • आवश्यकताएँ

    • Docker Desktop या Docker Engine
    • Docker Compose प्लगइन
    • यदि Docker के बिना सीधे चलाना चाहते हैं तो Java 17 और Maven

    Docker Compose से इंस्टॉलेशन

    प्रोजेक्ट की रूट डायरेक्टरी में, चलाएँ:

    root@kitploit:~
    docker compose up --build
    

    Build पूरा होने के बाद, खोलें:

    root@kitploit:~
    http://localhost:4567
    

    Lab बंद करें:

    root@kitploit:~
    docker compose down
    

    Docker CLI से इंस्टॉलेशन

    Image बनाएँ:

    root@kitploit:~
    docker build -t cve-2026-29000-lab .
    

    Container चलाएँ:

    root@kitploit:~
    docker run --rm -p 4567:4567 --name cve-2026-29000-lab cve-2026-29000-lab
    

    सर्वर public key जाँचें:

    root@kitploit:~
    curl http://localhost:4567/api/public-key
    

    Maven से सीधे चलाना

    lab डायरेक्टरी में जाएँ:

    root@kitploit:~
    cd lab
    

    एप्लिकेशन चलाएँ:

    root@kitploit:~
    mvn exec:java
    

    या पहले build करें फिर classpath से चलाएँ:

    root@kitploit:~
    mvn -DskipTests package dependency:copy-dependencies
    java -cp "target/classes;target/dependency/*" com.demo.App
    

    Linux/macOS पर, ; के स्थान पर : उपयोग करें:

    root@kitploit:~
    java -cp "target/classes:target/dependency/*" com.demo.App
    

    मूल API

    • GET / - डेमो चरणों के लिए त्वरित मार्गदर्शिका
    • POST /api/login - मान्य टोकन बनाएँ
    • POST /api/forge-token - बाईपास डेमो के लिए टोकन बनाएँ
    • GET /api/dashboard - हेडर Authorization: Bearer <token> में टोकन जाँचें
    • GET /api/public-key - JWK प्रारूप में public key देखें

    त्वरित परीक्षण उदाहरण

    मान्य लॉगिन:

    root@kitploit:~
    curl -X POST http://localhost:4567/api/login \
      -H "Content-Type: application/json" \
      -d "{\"username\":\"user_lucas\",\"role\":\"user\"}"
    

    नकली टोकन बनाएँ:

    root@kitploit:~
    curl -X POST http://localhost:4567/api/forge-token \
      -H "Content-Type: application/json" \
      -d "{\"username\":\"admin\",\"role\":\"administrator\"}"
    

    प्रोजेक्ट संरचना

    root@kitploit:~
    CVE-2026-29000-lab/
    |-- Dockerfile
    |-- docker-compose.yml
    |-- lab/
    |   |-- pom.xml
    |   `-- src/main/java/com/demo/
    |       |-- App.java
    |       `-- VulnerableAuthenticator.java
    `-- README.md
    

    टिप्पणियाँ

    यह Lab केवल स्थानीय वातावरण में सीखने और परीक्षण के लिए है। इसे सार्वजनिक रूप से तैनात न करें या बिना अनुमति वाले सिस्टम पर हमला करने के लिए उपयोग न करें।

    टूल डाउनलोड करें