Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-29000 — Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt tramite PlainJWT annidato con alg:none all'interno di un contenitore JWE. | Kitploit
Strumenti/GitHubGitHub/otuva/cve-2026-29000
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubotuva/cve-2026-29000

CVE-2026-29000

Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt tramite PlainJWT annidato con alg:none all'interno di un contenitore JWE.

Vedi Repository
166 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-29000: POC per il Bypass dell'Autenticazione in pac4j-jwt

Questo repository contiene una proof-of-concept (POC) per una vulnerabilità di bypass dell'autenticazione in pac4j-jwt (CVE-2026-29000). La vulnerabilità consente a un attaccante di bypassare la verifica della firma annidando un PlainJWT (che utilizza alg: none) all'interno di un contenitore JWE (JSON Web Encryption).

Panoramica

L'attacco sfrutta la disponibilità del server a decrittare un JWE crittografato con la sua chiave pubblica e a fidarsi successivamente del JWT interno senza validarne la firma, a condizione che utilizzi l'algoritmo none.

Prerequisiti

Assicurati di avere Python 3 installato insieme alle dipendenze richieste:

root@kitploit:~
pip install requests jwcrypto

Utilizzo

1. Genera un Token Contraffatto

Usa exp.py per recuperare la chiave pubblica del target dall'endpoint JWKS, creare un token malevolo con privilegi ROLE_ADMIN e avvolgerlo in un JWE.

root@kitploit:~
python3 exp.py <TARGET_URL> --user admin --role ROLE_ADMIN

Esempio:

root@kitploit:~
python3 exp.py http://localhost:8080

2. Interagisci con l'API

Una volta ottenuto il token contraffatto, usa app.py per interagire con gli endpoint API protetti.

root@kitploit:~
python3 app.py <TARGET_URL> <FORGED_TOKEN>

Testa un endpoint specifico:

root@kitploit:~
python3 app.py http://localhost:8080 <FORGED_TOKEN> --endpoint /api/users

File

  • exp.py: Lo script exploit principale che recupera JWKS, crea un PlainJWT e forgia un JWE.
  • app.py: Uno script di utilità per testare il token contraffatto sugli endpoint API individuati (/api/dashboard, /api/users, /api/settings).

Disclaimer

Questa POC è destinata esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale.

Scarica lo strumento