Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jake-young-dev/cve-2026-29000
脆弱性分析エクスプロイトウェブアプリケーション悪用認証学習と教育
GitHubjake-young-dev/cve-2026-29000

CVE-2026-29000

CVE-2026-29000の概念実証エクスプロイト。pac4j-jwtにおける認証バイパスであり、任意のロールを持つJWTを作成して不正アクセスを実証します。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-29000

pac4j-jwt ライブラリに見つかった重大な認証バイパス脆弱性である CVE-2026-29000 の概念実証スクリプト

免責事項

この概念実証は、教育および倫理的なセキュリティテストの目的のみを対象としています。これは、HackTheBox ラボ環境の一部として CVE-2026-29000 の技術的な根本原因を実証するために開発されました。

許可なくコンピュータシステムにアクセスすることは違法です。このリポジトリの作者は、この情報の悪用や、このスクリプトの使用によって生じたいかなる損害についても責任を負いません。このツールは、自分が所有するシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。無茶はしないでください。

分析

公開エンドポイントが RSA 公開鍵を公開しており、任意のロールを持つ JWE ラップ済み JWT を作成できるため、認証なしでアプリへのフル/管理者レベルのアクセスが可能になります。

修正方法

アプリケーションがこのエクスプロイトの影響を受ける場合は、pac4j-jwt 依存関係を 4.5.9+、5.7.9+、または 6.3.3+ に更新し、JWT オーセンティケータを設定して "none" アルゴリズムを許可しないようにしてください。これがこのバイパスの鍵となるためです。

要件

  • Python3
  • jwcrypt Python ライブラリ

使用方法

root@kitploit:~
python3 cve.py <ドメイン>
ツールをダウンロード