Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29000 — CVE-2026-29000 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो pac4j-jwt में JWE कंटेनर के अंदर alg:none के साथ नेस्टेड PlainJWT के माध्यम से एक प्रमाणीकरण बायपास है। | Kitploit
उपकरण/GitHubGitHub/otuva/cve-2026-29000
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubotuva/cve-2026-29000

CVE-2026-29000

CVE-2026-29000 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो pac4j-jwt में JWE कंटेनर के अंदर alg:none के साथ नेस्टेड PlainJWT के माध्यम से एक प्रमाणीकरण बायपास है।

रिपॉजिटरी देखें
1176 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29000: pac4j-jwt प्रमाणीकरण बाईपास POC

इस रिपॉजिटरी में pac4j-jwt (CVE-2026-29000) में प्रमाणीकरण बाईपास भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (POC) शामिल है। यह भेद्यता एक हमलावर को JWE (JSON Web Encryption) कंटेनर के अंदर एक PlainJWT (alg: none का उपयोग करके) नेस्ट करके सिग्नेचर सत्यापन को बाईपास करने की अनुमति देती है।

अवलोकन

यह हमला सर्वर की अपनी सार्वजनिक कुंजी से एन्क्रिप्टेड JWE को डिक्रिप्ट करने और फिर none एल्गोरिदम का उपयोग करने पर उसके सिग्नेचर को सत्यापित किए बिना आंतरिक JWT पर भरोसा करने की इच्छा का फायदा उठाकर काम करता है।

पूर्वापेक्षाएँ

सुनिश्चित करें कि आपके पास Python 3 स्थापित है और आवश्यक निर्भरताएँ भी:

pip install requests jwcrypto

उपयोग

1. जाली टोकन उत्पन्न करें

लक्ष्य की सार्वजनिक कुंजी JWKS एंडपॉइंट से प्राप्त करने, ROLE_ADMIN विशेषाधिकारों के साथ एक दुर्भावनापूर्ण टोकन तैयार करने और इसे JWE में लपेटने के लिए exp.py का उपयोग करें।

python3 exp.py <TARGET_URL> --user admin --role ROLE_ADMIN

उदाहरण:

python3 exp.py http://localhost:8080

2. API के साथ इंटरैक्ट करें

एक बार जब आपके पास जाली टोकन हो, तो सुरक्षित API एंडपॉइंट्स के साथ इंटरैक्ट करने के लिए app.py का उपयोग करें।

python3 app.py <TARGET_URL> <FORGED_TOKEN>

किसी विशिष्ट एंडपॉइंट का परीक्षण करें:

python3 app.py http://localhost:8080 <FORGED_TOKEN> --endpoint /api/users

फ़ाइलें

  • exp.py: मुख्य एक्सप्लॉइट स्क्रिप्ट जो JWKS प्राप्त करती है, एक PlainJWT तैयार करती है, और एक JWE जाली बनाती है।
  • app.py: खोजे गए API एंडपॉइंट्स (/api/dashboard, /api/users, /api/settings) के विरुद्ध जाली टोकन का परीक्षण करने के लिए एक उपयोगिता स्क्रिप्ट।

अस्वीकरण

यह POC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

टूल डाउनलोड करें