Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-29000 — Exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt che consente agli attaccanti di falsificare token admin utilizzando solo la chiave pubblica. | Kitploit
Strumenti/GitHubGitHub/yasirr10/cve-2026-29000
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingAutenticazione
GitHubyasirr10/cve-2026-29000

CVE-2026-29000

Exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt che consente agli attaccanti di falsificare token admin utilizzando solo la chiave pubblica.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-29000

CVE-2026-29000: Bypass critico dell'autenticazione in pac4j-jwt - Utilizzando solo una chiave pubblica (CVSS 10)

Exploit del bypass dell'autenticazione in pac4j-jwt (CVE-2026-29000) Riepilogo della vulnerabilità CVE-2026-29000 è un bypass critico dell'autenticazione nella libreria pac4j-jwt (versioni 6.0.3 e precedenti). Quando l'applicazione utilizza JWE (JWT crittografato) con verifica della firma JWS interna, la libreria non gestisce correttamente un PlainJWT non firmato (alg: "none") all'interno dell'involucro JWE. Ciò consente a un attaccante di forgiare un token admin valido utilizzando solo la chiave pubblica dall'endpoint /jwks. Impatto: Bypass completo dell'autenticazione — l'attaccante può impersonare qualsiasi utente (incluso l'admin). Come usare l'exploit

Passo 1:- python3 exploit.py

Passo 2:- Inserisci l'URL Base del target

Passo 3:- Inserisci l'URL della chiave pubblica JWKS

Lo script: Recupererà la chiave pubblica RSA Forgerà un token admin (ROLE_ADMIN) Stamperà il token Lo salverà in forged_token.txt

Usa il token:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard

Riferimenti: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key

https://www.cisecurity.org/advisory/a-vulnerability-in-pac4j-jwt-jwtauthenticator-could-allow-for-authentication-bypass_2026-019

CVE-2026-29000 Libreria interessata: pac4j-jwt ≤ 6.0.3

Scarica lo strumento