Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc — Pythonの概念実証コードで、pac4j JWTにおける認証バイパスを実証します。署名されていない内部JWTを含むJWEトークンを細工することで、秘密鍵なしで権限昇格を可能にします。 | Kitploit
ツール/GitHubGitHub/alihussainzada/cve-2026-29000-python-poc-pac4j-jwt-authenticationbypass-poc
認証と認可ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubalihussainzada/cve-2026-29000-python-poc-pac4j-jwt-authenticationbypass-poc

CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc

Pythonの概念実証コードで、pac4j JWTにおける認証バイパスを実証します。署名されていない内部JWTを含むJWEトークンを細工することで、秘密鍵なしで権限昇格を可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
15ヶ月前未レビュー

CVE-2026-29000 – pac4j JWT 認証バイパス(Python PoC)

CVE‑2026‑29000 の Python 概念実証(PoC)です。これは、pac4j JWT モジュール を使用するアプリケーションに影響を与える重大な認証バイパスです。

この脆弱性により、攻撃者は 署名なし PlainJWT(alg: none)を含む悪意のある JWE トークン を送信することで、任意のユーザーとして認証することができます。


🧠 脆弱性の概要

pac4j アプリケーションは、以下のトークンフローを使用する場合があります:

  1. ユーザーが /api/auth/login 経由で認証する
  2. サーバーが 暗号化された JWT(JWE) を返す
  3. クライアントがトークンを Bearer トークン として送信する
  4. サーバーが JWE を復号し、内部の JWT 署名を検証する

JWT 解析ロジックの不適切な処理により、内部トークンが PlainJWT(署名なしトークン) の場合:

  • toSignedJWT() は null を返す
  • 署名検証が スキップ される
  • クレームが信頼されたものとして受け入れられる

これにより、攻撃者は以下を行うことができます:

  • 任意のクレームを偽造する
  • 権限を昇格させる
  • admin として認証する

⚠️ 影響

攻撃者は以下を行うことができます:

  • 任意のユーザーとして認証する
  • 任意のロールを割り当てる
  • 保護されたエンドポイントにアクセスする
  • 完全な権限昇格 を達成する

秘密鍵は不要で、JWKS 経由で公開されている 公開鍵 のみが必要です。


🧪 概念実証

このリポジトリは、以下のことを行う Python PoC を提供します:

  • JWKS エンドポイントから公開鍵を取得する
  • 署名なし JWT を作成する
  • それを JWE トークン内にラップする
  • 悪意のある Bearer トークンを生成する

📦 要件

Python 3.x

依存関係をインストールします:

root@kitploit:~
pip install jwcrypto requests

🚀 使用方法

root@kitploit:~
python3 poc.py \
--jwks http://target:8080/api/auth/jwks \
--user admin \
--role ROLE_ADMIN

出力例:

root@kitploit:~
=== Malicious JWE Token ===

eyJhbGciOiJSU0EtT0FFUC0yNTYiLCJlbmMiOiJBMTI4R0NNIiwiY3R5IjoiSldUIn0...

次のように使用します:

root@kitploit:~
Authorization: Bearer <TOKEN>

⚠️ 免責事項

このリポジトリは 教育および研究目的のみ で提供されています。 適切な許可なく、このコードをシステムに対して使用しないでください。


👨‍💻 著者

Ali Hussainzada アプリケーションセキュリティ研究者 | バグハンター

ツールをダウンロード