Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29000-Lab — लाइब्रेरी-स्तरीय प्रूफ-ऑफ-कॉन्सेप्ट लैब जो pac4j-jwt में CVE-2026-29000 का प्रदर्शन करती है, जिसमें Docker के साथ कमजोर और पैच किए गए संस्करणों की तुलना करके जाली JWT की स्वीकृति और अस्वीकृति दिखाई जाती है। | Kitploit
उपकरण/GitHubGitHub/rootdirective-sec/cve-2026-29000-lab
भेद्यता विश्लेषणशोषणवेब सुरक्षाप्रमाणीकरण
GitHubrootdirective-sec/cve-2026-29000-lab

CVE-2026-29000-Lab

लाइब्रेरी-स्तरीय प्रूफ-ऑफ-कॉन्सेप्ट लैब जो pac4j-jwt में CVE-2026-29000 का प्रदर्शन करती है, जिसमें Docker के साथ कमजोर और पैच किए गए संस्करणों की तुलना करके जाली JWT की स्वीकृति और अस्वीकृति दिखाई जाती है।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29000 — pac4j-jwt लाइब्रेरी-स्तरीय PoC लैब

TL;DR

इस रिपॉजिटरी में pac4j-jwt के लिए CVE-2026-29000 का एक लाइब्रेरी-स्तरीय PoC शामिल है।

यह दो मामलों के साथ कमजोर और पैच किए गए व्यवहार की तुलना करता है:

  • बेसलाइन: एक वैध टोकन स्वीकार किया जाना चाहिए
  • अटैक: एक जाली टोकन कमजोर संस्करणों पर स्वीकार किया जाना चाहिए और पैच किए गए संस्करण पर अस्वीकार किया जाना चाहिए
संस्करणबेसलाइनअटैकपरिणाम
6.0.3✅✅कमजोर
6.0.4.1✅✅कमजोर
6.3.3✅❌पैच किया गया

यह PoC कमजोर संस्करणों पर हमलावर-नियंत्रित विषय और भूमिकाओं के साथ प्रमाणित प्रोफ़ाइल निर्माण प्रदर्शित करता है, जबकि पैच किया गया संस्करण जाली टोकन को अस्वीकार कर देता है।


यह प्रोजेक्ट क्या है

यह वेब एप्लिकेशन डेमो नहीं है।

यह एक छोटा Java प्रोग्राम है जो JwtAuthenticator को सीधे कॉल करता है और Docker के अंदर pac4j-jwt के कई संस्करणों की तुलना करता है।

लक्ष्य तीन चीज़ें साबित करना है:

  1. वैध टोकन अभी भी काम करते हैं
  2. जाली हमलावर-नियंत्रित दावे कमजोर संस्करणों द्वारा स्वीकार किए जाते हैं
  3. जाली हमलावर-नियंत्रित दावे पैच किए गए संस्करण द्वारा अस्वीकार किए जाते हैं

ये संस्करण क्यों चुने गए

परीक्षण किए गए संस्करण जानबूझकर चुने गए थे:

  • 6.0.3 — शामिल किया गया क्योंकि एक सार्वजनिक तकनीकी लेख ने इस संस्करण पर काम करने वाले PoC की रिपोर्ट की थी
  • 6.0.4.1 — शामिल किया गया क्योंकि सार्वजनिक सलाहकार डेटा इसे प्रभावित 6.x रेंज के अंदर रखता है
  • 6.3.3 — शामिल किया गया क्योंकि यह 6.x लाइन के लिए फिक्स्ड रिलीज़ है

यह लैब को तीन उपयोगी संदर्भ बिंदु देता है:

  • एक सार्वजनिक-PoC संदर्भ संस्करण
  • एक सलाहकार-पुष्टि प्रभावित संस्करण
  • पैच किया गया संस्करण

प्रोजेक्ट संरचना

root@kitploit:~
.
├── docker-compose.yml
├── Dockerfile
├── pom.xml
└── src/main/java/lab/Repro.java

फ़ाइल भूमिकाएँ

  • docker-compose.yml प्रत्येक संस्करण के लिए परीक्षण मैट्रिक्स परिभाषित करता है।

  • Dockerfile कंटेनर के अंदर PoC बनाता और चलाता है।

  • pom.xml निर्भरताएँ परिभाषित करता है और एक चलने योग्य फैट JAR बनाता है।

  • src/main/java/lab/Repro.java वास्तविक PoC हार्नेस।


सेवाओं का क्या अर्थ है

docker-compose.yml फ़ाइल तीन सेवाएँ परिभाषित करती है:

  • v603 = pac4j-jwt 6.0.3 का परीक्षण
  • v6041 = pac4j-jwt 6.0.4.1 का परीक्षण
  • patched = pac4j-jwt 6.3.3 का परीक्षण

इसलिए इन कमांडों का अर्थ है "उस विशिष्ट संस्करण के विरुद्ध PoC को एक बार चलाएँ":

root@kitploit:~
docker compose run --rm v603
docker compose run --rm v6041
docker compose run --rm patched

--rm का अर्थ है कि रन समाप्त होने के बाद अस्थायी कंटेनर हटा दिया जाता है।


इसे कैसे चलाएँ

बिल्ड

root@kitploit:~
docker compose build --no-cache

रन

root@kitploit:~
docker compose run --rm v603
docker compose run --rm v6041
docker compose run --rm patched

PoC क्या करता है

प्रत्येक संस्करण के लिए, प्रोग्राम दो मामले चलाता है।

1) बेसलाइन

यह एक वैध टोकन उत्पन्न करता है और इसे JwtAuthenticator के माध्यम से मान्य करता है।

अपेक्षित परिणाम:

  • सभी परीक्षण किए गए संस्करणों पर स्वीकार किया गया

2) अटैक

यह हमलावर-नियंत्रित दावों के साथ एक जाली टोकन उत्पन्न करता है और इसे JwtAuthenticator के माध्यम से मान्य करता है।

अपेक्षित परिणाम:

  • कमजोर संस्करण → जाली पहचान स्वीकार की गई
  • पैच किया गया संस्करण → जाली टोकन अस्वीकार किया गया

आउटपुट कैसे पढ़ें

कमजोर आउटपुट

आपको कुछ इस तरह देखना चाहिए:

root@kitploit:~
[case] baseline
  result: ACCEPTED
  observed_subject: alice
  observed_roles: [ROLE_USER]

[case] attack
  result: ACCEPTED
  observed_subject: admin#override
  observed_roles: [ROLE_SUPERUSER, ROLE_ADMIN]

[summary]
  conclusion: VULNERABLE: forged token accepted

अर्थ:

  • सामान्य टोकन काम करता है
  • जाली टोकन भी स्वीकार किया जाता है
  • विषय और भूमिकाएँ हमलावर-नियंत्रित मानों से बदल दी गईं

पैच किया गया आउटपुट

आपको कुछ इस तरह देखना चाहिए:

root@kitploit:~
[case] baseline
  result: ACCEPTED
  observed_subject: alice
  observed_roles: [ROLE_USER]

[case] attack
  result: REJECTED
  reason: CredentialsException: A non-signed JWT cannot be accepted as signature configurations have been defined

[summary]
  conclusion: PATCHED: forged token rejected

अर्थ:

  • सामान्य टोकन काम करता है
  • जाली टोकन अस्वीकार किया जाता है
  • पैच किया गया संस्करण अब अटैक द्वारा उपयोग किए जाने वाले गैर-हस्ताक्षरित आंतरिक JWT पथ को स्वीकार नहीं करता है

यह रिपॉजिटरी सामान्य टोकन स्क्रिप्ट के बजाय लाइब्रेरी व्यवहार पर क्यों केंद्रित है

यह CVE एक लाइब्रेरी-स्तरीय प्रमाणीकरण पथ को प्रभावित करता है, न कि एक एकल एप्लिकेशन को जिसमें एक सार्वभौमिक भूमिका मॉडल हो।

पुन: प्रयोज्य भाग अटैक आकार है:

  • जाली हमलावर-नियंत्रित दावे
  • JWE के रूप में एन्क्रिप्टेड
  • JwtAuthenticator में पारित

जो वास्तविक एप्लिकेशनों में सार्वभौमिक नहीं है:

  • दावे के नाम
  • भूमिका के नाम
  • प्राधिकरण मैपिंग
  • कुंजी सामग्री / JWKS सेटअप
  • एप्लिकेशन-विशिष्ट प्रोफ़ाइल हैंडलिंग

इस वजह से, यह रिपॉजिटरी यह साबित करने पर केंद्रित है कि लाइब्रेरी कमजोर संस्करणों पर जाली हमलावर-नियंत्रित दावों को स्वीकार करती है, बजाय यह दिखावा करने के कि एक सार्वभौमिक टोकन है जो स्वचालित रूप से मनमाने एप्लिकेशनों के विरुद्ध काम करेगा।


स्क्रीनशॉट

  1. docker compose run --rm v603
  2. docker compose run --rm v6041
  3. docker compose run --rm patched

कमजोर संस्करण: 6.0.3

example 603 output

कमजोर संस्करण: 6.0.4.1

example 6041 output

पैच किया गया संस्करण: 6.3.3

example patched output


संदर्भ

  • JwtAuthenticator के लिए pac4j सुरक्षा सलाहकार
  • GitHub सलाहकार डेटाबेस: CVE-2026-29000
  • NVD प्रविष्टि: CVE-2026-29000
  • CodeAnt तकनीकी लेख: सार्वजनिक-कुंजी प्रमाणीकरण बाईपास PoC

अंतिम निष्कर्ष

यह प्रोजेक्ट तीन मुख्य तथ्य प्रदर्शित करता है:

  1. वैध बेसलाइन टोकन सभी परीक्षण किए गए संस्करणों पर स्वीकार किए जाते हैं
  2. जाली हमलावर-नियंत्रित दावे 6.0.3 और 6.0.4.1 पर स्वीकार किए जाते हैं
  3. जाली हमलावर-नियंत्रित दावे 6.3.3 पर अस्वीकार किए जाते हैं

इस रिपॉजिटरी में इस CVE के लिए यह मुख्य कमजोर-बनाम-पैच किया गया साक्ष्य है।

कमजोर संस्करणों पर, जाली टोकन केवल पार्स नहीं किया जाता — यह हमलावर-नियंत्रित विषय और भूमिकाओं के साथ एक प्रमाणित प्रोफ़ाइल उत्पन्न करता है।

टूल डाउनलोड करें