Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-29000 — Generatore di exploit basato su Rust per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt tramite JWT con alg:none annidato in JWE, che automatizza il recupero di JWKS e la forgiatura di token per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/0xw1ld/cve-2026-29000
Generazione di PayloadExploitSfruttamento di Applicazioni WebCTFPenetration TestingAutenticazione
GitHub0xw1ld/cve-2026-29000

CVE-2026-29000

Generatore di exploit basato su Rust per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt tramite JWT con alg:none annidato in JWE, che automatizza il recupero di JWKS e la forgiatura di token per test autorizzati.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

Generatore di Exploit CVE-2026-29000 (Rust)

Questo repository contiene un'implementazione Rust specializzata per sfruttare CVE-2026-29000, una vulnerabilità di bypass dell'autenticazione in pac4j-jwt. La vulnerabilità deriva da un "Salto della Validazione della Firma" quando un PlainJWT (alg: none) è annidato all'interno di un contenitore JWE crittografato.

Caratteristiche

Recupero Automatico di JWKS: Recupera le chiavi RSA pubbliche del target direttamente dall'endpoint /api/auth/jwks.

Costruzione di JWS Non Protetto: Crea un JWT con algoritmo None contenente claim amministrativi (ROLE_ADMIN).

Wrapper JWE: Incapsula il token interno dannoso utilizzando RSA-OAEP-256 e A128GCM per bypassare i filtri perimetrali iniziali.

Esecuzione Asincrona: Basato su tokio e reqwest per un networking efficiente.

Avvio Rapido

Prerequisiti

  • Rust/Cargo installato.

  • Accesso di rete al target (predefinito: http://principal.htb:8080).

Installazione Clona il repository:

root@kitploit:~
git clone https://github.com/0xW1LD/CVE-2026-29000.git
cd CVE-2026-29000

Utilizzo

Esegui il generatore di exploit per produrre il JWE contraffatto:

root@kitploit:~
cargo run

Meccanica della Vulnerabilità

L'exploit sfrutta un difetto logico in cui la libreria decrittografa il JWE esterno ma non riesce a validare ricorsivamente la firma del JWS interno se l'header specifica alg: none.

Strato Interno: Un JWT con alg: None contenente il soggetto admin.

Strato Esterno: Il JWT interno viene crittografato utilizzando la chiave pubblica del server stesso.

Risultato: Il server decrittografa il token, vede che è stato crittografato correttamente e si fida del payload interno senza verificarne la firma.

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati (ambienti CTF/Lab). L'accesso non autorizzato a sistemi informatici è illegale.

Scarica lo strumento