Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-29000 — CVE-2026-29000の概念実証エクスプロイト。pac4j-jwtにおけるJWEでラップされた未署名JWTを介した認証バイパスであり、権限昇格を可能にします。 | Kitploit
ツール/GitHubGitHub/cipher1x1/cve-2026-29000
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubcipher1x1/cve-2026-29000

CVE-2026-29000

CVE-2026-29000の概念実証エクスプロイト。pac4j-jwtにおけるJWEでラップされた未署名JWTを介した認証バイパスであり、権限昇格を可能にします。

リポジトリを見る
145ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-29000: pac4j-jwt 認証バイパス用 Proof of Concept (PoC)

⚠️ 免責事項

このツールは教育目的および倫理的なセキュリティテスト専用です。 私はいかなる形であれ脅威行為を支援しませんし、今後も支援することはありません。自己責任で使用してください。

  • これは私の初めてのPoCでもあるので、どうか優しくしてください。
  • これはHackTheBoxの「Principal」中級マシンを想定して設計されています。

概要

CVE-2026-29000 は、pac4j-jwt ライブラリにおける重大な脆弱性(CVSS 10.0)です。これは、ネストされた(暗号化された)トークンを処理する際の JwtAuthenticator の検証ロジックの不備に起因します。

この欠陥は、pac4j がサーバーの鍵を使用してJWE(JSON Web Encryption)トークンを正しく復号する一方で、内部のJWTに対する署名検証を強制しないことに存在します。これにより、攻撃者は署名のないJWT({"alg": "none"} を使用)を有効なJWEラッパー内に包むことができます。サーバーはJWEを復号し、内部のペイロードを信頼してアクセスを許可します。

脆弱性の詳細

  • 影響を受けるバージョン: 4.5.9、5.7.9、6.3.3 より前の pac4j バージョン。
  • 脆弱性の種類: 不適切な認証 / 署名検証バイパス。
  • 影響: 完全な認証バイパスと権限昇格(例: ROLE_ADMIN の取得)。

Proof of Concept

提供されるスクリプト CVE-2026-29000.py は、以下の手順を自動化します:

  1. 鍵の探索: /api/auth/jwks エンドポイントを介してターゲットの公開RSA鍵を取得します。
  2. 内部トークンの偽造: alg: none と管理者権限のクレームを持つ署名のないJWTを作成します。
  3. 暗号化ラッピング: 取得した公開鍵を使用して、偽造したJWTをJWEコンテナに暗号化します。
  4. 悪用: 偽造したJWEを保護されたエンドポイントに送信し、不正アクセスを検証します。

前提条件

必要なPythonライブラリがインストールされていることを確認してください:

pip install requests jwcrypto

使用方法

python3 CVE-2026-29000.py <TARGET_URL>

例:

python3 CVE-2026-29000.py http://vulnerable-app.local:8080

修復策

この脆弱性を軽減するには、以下の対策を講じてください:

  1. ライブラリの更新: pac4j-jwt を直ちにバージョン 4.5.9、5.7.9、または 6.3.3(またはそれ以上)にアップグレードしてください。
  2. 署名の強制: JwtAuthenticator の設定で有効な署名を明示的に要求し、none アルゴリズムを許可しないようにしてください。
  3. JWEの無効化: アプリケーションで暗号化トークンが不要な場合は、攻撃対象領域を減らすためにJWEサポートを無効にしてください。

参考情報

  • 公式CVEエントリ(CVE-2026-29000)
  • pac4j セキュリティアドバイザリ

作成者: Cipher1x1

ツールをダウンロード