Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29000 — CVE-2026-29000 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो pac4j-jwt में JWE कंटेनर के अंदर alg:none के साथ नेस्टेड PlainJWT के माध्यम से एक प्रमाणीकरण बायपास है। | Kitploit
उपकरण/GitHubGitHub/otuva/cve-2026-29000
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubotuva/cve-2026-29000

CVE-2026-29000

CVE-2026-29000 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो pac4j-jwt में JWE कंटेनर के अंदर alg:none के साथ नेस्टेड PlainJWT के माध्यम से एक प्रमाणीकरण बायपास है।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29000: pac4j-jwt प्रमाणीकरण बाईपास POC

इस रिपॉजिटरी में pac4j-jwt (CVE-2026-29000) में प्रमाणीकरण बाईपास भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (POC) शामिल है। यह भेद्यता एक हमलावर को JWE (JSON Web Encryption) कंटेनर के अंदर एक PlainJWT (alg: none का उपयोग करके) नेस्ट करके सिग्नेचर सत्यापन को बाईपास करने की अनुमति देती है।

अवलोकन

यह हमला सर्वर की अपनी सार्वजनिक कुंजी से एन्क्रिप्टेड JWE को डिक्रिप्ट करने और फिर none एल्गोरिदम का उपयोग करने पर उसके सिग्नेचर को सत्यापित किए बिना आंतरिक JWT पर भरोसा करने की इच्छा का फायदा उठाकर काम करता है।

पूर्वापेक्षाएँ

सुनिश्चित करें कि आपके पास Python 3 स्थापित है और आवश्यक निर्भरताएँ भी:

root@kitploit:~
pip install requests jwcrypto

उपयोग

1. जाली टोकन उत्पन्न करें

लक्ष्य की सार्वजनिक कुंजी JWKS एंडपॉइंट से प्राप्त करने, ROLE_ADMIN विशेषाधिकारों के साथ एक दुर्भावनापूर्ण टोकन तैयार करने और इसे JWE में लपेटने के लिए exp.py का उपयोग करें।

root@kitploit:~
python3 exp.py <TARGET_URL> --user admin --role ROLE_ADMIN

उदाहरण:

root@kitploit:~
python3 exp.py http://localhost:8080

2. API के साथ इंटरैक्ट करें

एक बार जब आपके पास जाली टोकन हो, तो सुरक्षित API एंडपॉइंट्स के साथ इंटरैक्ट करने के लिए app.py का उपयोग करें।

root@kitploit:~
python3 app.py <TARGET_URL> <FORGED_TOKEN>

किसी विशिष्ट एंडपॉइंट का परीक्षण करें:

root@kitploit:~
python3 app.py http://localhost:8080 <FORGED_TOKEN> --endpoint /api/users

फ़ाइलें

  • exp.py: मुख्य एक्सप्लॉइट स्क्रिप्ट जो JWKS प्राप्त करती है, एक PlainJWT तैयार करती है, और एक JWE जाली बनाती है।
  • app.py: खोजे गए API एंडपॉइंट्स (/api/dashboard, /api/users, /api/settings) के विरुद्ध जाली टोकन का परीक्षण करने के लिए एक उपयोगिता स्क्रिप्ट।

अस्वीकरण

यह POC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

टूल डाउनलोड करें