Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yasirr10/cve-2026-29000
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubyasirr10/cve-2026-29000

CVE-2026-29000

CVE-2026-29000 के लिए एक्सप्लॉइट, pac4j-jwt में एक प्रमाणीकरण बाईपास जो हमलावरों को केवल सार्वजनिक कुंजी का उपयोग करके एडमिन टोकन बनाने की अनुमति देता है।

रिपॉजिटरी देखें
65 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29000

CVE-2026-29000: pac4j-jwt में गंभीर प्रमाणीकरण बाईपास - केवल सार्वजनिक कुंजी का उपयोग करके (CVSS 10)

pac4j-jwt प्रमाणीकरण बाईपास एक्सप्लॉइट (CVE-2026-29000) भेद्यता सारांश CVE-2026-29000, pac4j-jwt लाइब्रेरी (संस्करण 6.0.3 और उससे नीचे) में एक गंभीर प्रमाणीकरण बाईपास है। जब एप्लिकेशन आंतरिक JWS हस्ताक्षर सत्यापन के साथ JWE (एन्क्रिप्टेड JWT) का उपयोग करता है, तो लाइब्रेरी JWE एनवलप के अंदर एक अहस्ताक्षरित PlainJWT (alg: "none") को ठीक से संभालने में विफल रहती है। यह एक हमलावर को /jwks एंडपॉइंट से केवल सार्वजनिक कुंजी का उपयोग करके एक वैध एडमिन टोकन बनाने की अनुमति देता है। प्रभाव: पूर्ण प्रमाणीकरण बाईपास — हमलावर किसी भी उपयोगकर्ता (एडमिन सहित) के रूप में प्रस्तुत हो सकता है। एक्सप्लॉइट का उपयोग कैसे करें

चरण 1:- python3 exploit.py

चरण 2:- लक्षित Base URL दर्ज करें

चरण 3:- JWKS सार्वजनिक कुंजी URL दर्ज करें

स्क्रिप्ट निम्न कार्य करेगी: RSA सार्वजनिक कुंजी प्राप्त करें एक एडमिन टोकन (ROLE_ADMIN) बनाएं टोकन प्रिंट करें इसे forged_token.txt में सहेजें

टोकन का उपयोग करें:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard

संदर्भ: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key

https://www.cisecurity.org/advisory/a-vulnerability-in-pac4j-jwt-jwtauthenticator-could-allow-for-authentication-bypass_2026-019

CVE-2026-29000 प्रभावित लाइब्रेरी: pac4j-jwt ≤ 6.0.3

टूल डाउनलोड करें