Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-29000 — Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt, che dimostra la creazione di JWT con ruoli arbitrari per un accesso non autorizzato. | Kitploit
Strumenti/GitHubGitHub/jake-young-dev/cve-2026-29000
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAutenticazioneApprendimento e Formazione
GitHubjake-young-dev/cve-2026-29000

CVE-2026-29000

Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt, che dimostra la creazione di JWT con ruoli arbitrari per un accesso non autorizzato.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-29000

Uno script proof of concept per CVE-2026-29000, una vulnerabilità critica di bypass dell'autenticazione trovata nella libreria pac4j-jwt

DISCLAIMER

Questa Proof of Concept è destinata esclusivamente a scopi di test di sicurezza etici ed educativi. È stata sviluppata per dimostrare la causa tecnica alla base di CVE-2026-29000 come parte di un ambiente di laboratorio HackTheBox.

L'accesso non autorizzato a sistemi informatici è illegale. L'autore di questo repository non è responsabile di alcun uso improprio di queste informazioni né di alcun danno causato dall'uso di questo script. Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai ricevuto un'autorizzazione esplicita e scritta per i test. Non fare stupidaggini.

Analisi

Un endpoint pubblico espone la chiave pubblica RSA, permettendoci di creare un JWT avvolto in JWE con ruoli arbitrari, dando agli utenti accesso completo/a livello di amministratore alle app senza autenticazione.

Rimedio

Se la tua applicazione è vulnerabile a questo exploit, aggiorna la dipendenza pac4j-jwt alle versioni 4.5.9+ o 5.7.9+ o 6.3.3+ e configura il tuo autenticatore JWT per evitare di consentire l'algoritmo "none", poiché è fondamentale in questo bypass.

Requisiti

  • Python3
  • Libreria Python jwcrypt

Utilizzo

root@kitploit:~
python3 cve.py <dominio>
Scarica lo strumento