Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission — CVE-2026-21003の概念実証エクスプロイト。kidヘッダーを省略し、「none」アルゴリズムを使用することでJWT認証バイパスを実証し、ユーザーになりすまします。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストAPIセキュリティ敵対的攻撃
GitHubgeorge0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission

CVE-2026-21003の概念実証エクスプロイト。kidヘッダーを省略し、「none」アルゴリズムを使用することでJWT認証バイパスを実証し、ユーザーになりすまします。

リポジトリを見る
17日前未レビュー

CVE-2026-21003 – kid ヘッダー省略による JWT "none" アルゴリズムバイパス

プログラムコード (Node.js)

root@kitploit:~
// jwt_verify_server.js - Vulnerable JWT verification
const jwt = require('jsonwebtoken');
const express = require('express');
const app = express();
app.use(express.json());

const publicKey = `-----BEGIN PUBLIC KEY-----
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAu1SU1LfVLPHCYZM5rPY4...
-----END PUBLIC KEY-----`;

app.post('/verify', (req, res) => {
    const token = req.body.token;
    // Vulnerability: if no algorithm specified, defaults to HS256? Actually, jsonwebtoken can be tricked.
    // We simulate a custom verifier that accepts "none" if kid is missing.
    const decoded = jwt.decode(token, { complete: true });
    if (!decoded.header.alg || decoded.header.alg === 'none') {
        // Accept token without signature
        res.json({ status: 'authenticated', user: decoded.payload.sub });
    } else {
        jwt.verify(token, publicKey, { algorithms: ['RS256'] }, (err, payload) => {
            if (err) res.status(401).send('Invalid');
            else res.json({ status: 'authenticated', user: payload.sub });
        });
    }
});
app.listen(3000);

CVE-2026-21003 – kid 省略による JWT "none" アルゴリズムバイパス

Severity: Critical

概要

カスタム JWT 検証器は、署名アルゴリズムが存在することを適切に強制していません。トークンのヘッダーが alg パラメータを省略するか、明示的に none に設定した場合、サーバーは署名を検証せずにトークンを受け入れるため、権限昇格が可能になります。

脆弱性の詳細

  • 種類: 認証バイパス
  • 影響: 任意のユーザーへのなりすましが可能。
  • 根本原因: アルゴリズム欠落時のコードパスが、デフォルトで署名検証をスキップするため。

エクスプロイトのデモ

  1. サーバーを起動します:
    root@kitploit:~
    npm install express jsonwebtoken
    node jwt_verify_server.js
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    pip install pyjwt requests
    python exploit_jwt_none.py
    

レスポンスは admin として認証されたことを示します。

ツールをダウンロード