Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lucastran05/cve-2026-29000
脆弱性分析ウェブアプリケーション悪用CTF認証学習と教育ラボと実践
GitHublucastran05/cve-2026-29000

CVE-2026-29000

ローカルラボで、pac4j-jwt における CVE-2026-29000 の JWT/JWE 認証バイパスをシミュレートします。Docker化された Java/SparkJava 環境で、ログイン、トークン偽造、ダッシュボード API を提供し、Web エクスプロイトの練習ができます。

リポジトリを見る
233ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-29000 Lab

Java/SparkJava のラボは、CVE-2026-29000 に関連する JWT/JWE 認証の脆弱性をシミュレートします。アプリケーションはポート 4567 で実行され、有効なログインフロー、偽造トークンの作成、ダッシュボードの確認を試すための API を提供します。

CVE 情報

CVE-2026-29000 は、4.5.9、5.7.9、6.3.3 より前のバージョンの pac4j-jwt に影響します。この問題は、暗号化された JWT/JWE を処理する際の JwtAuthenticator に存在し、攻撃者が一部の認証フローで認証トークンを偽造することを可能にします。

使用中のブランチに応じて、最低限アップグレードすべきバージョンは次のとおりです:

  • 4.x: 4.5.9 以上にアップグレード
  • 5.x: 5.7.9 以上にアップグレード
  • 6.x: 6.3.3 以上にアップグレード
  • 必要なもの

    • Docker Desktop または Docker Engine
    • Docker Compose プラグイン
    • Docker を使わずに直接実行する場合は Java 17 と Maven

    Docker Compose でのセットアップ

    プロジェクトのルートディレクトリで次を実行します:

    root@kitploit:~
    docker compose up --build
    

    ビルドが完了したら、次を開きます:

    root@kitploit:~
    http://localhost:4567
    

    ラボを停止するには:

    root@kitploit:~
    docker compose down
    

    Docker CLI でのセットアップ

    イメージをビルド:

    root@kitploit:~
    docker build -t cve-2026-29000-lab .
    

    コンテナを実行:

    root@kitploit:~
    docker run --rm -p 4567:4567 --name cve-2026-29000-lab cve-2026-29000-lab
    

    サーバーの公開鍵を確認:

    root@kitploit:~
    curl http://localhost:4567/api/public-key
    

    Maven で直接実行

    lab ディレクトリに移動します:

    root@kitploit:~
    cd lab
    

    アプリケーションを実行:

    root@kitploit:~
    mvn exec:java
    

    または、先にビルドしてクラスパスで実行:

    root@kitploit:~
    mvn -DskipTests package dependency:copy-dependencies
    java -cp "target/classes;target/dependency/*" com.demo.App
    

    Linux/macOS では ; の代わりに : を使用します:

    root@kitploit:~
    java -cp "target/classes:target/dependency/*" com.demo.App
    

    基本 API

    • GET / - デモ手順のクイックガイド
    • POST /api/login - 有効なトークンを生成
    • POST /api/forge-token - バイパスのデモ用トークンを生成
    • GET /api/dashboard - ヘッダー Authorization: Bearer <token> 内のトークンを確認
    • GET /api/public-key - JWK 形式の公開鍵を表示

    クイックテスト例

    有効なログイン:

    root@kitploit:~
    curl -X POST http://localhost:4567/api/login \
      -H "Content-Type: application/json" \
      -d "{\"username\":\"user_lucas\",\"role\":\"user\"}"
    

    偽造トークンの作成:

    root@kitploit:~
    curl -X POST http://localhost:4567/api/forge-token \
      -H "Content-Type: application/json" \
      -d "{\"username\":\"admin\",\"role\":\"administrator\"}"
    

    プロジェクト構成

    root@kitploit:~
    CVE-2026-29000-lab/
    |-- Dockerfile
    |-- docker-compose.yml
    |-- lab/
    |   |-- pom.xml
    |   `-- src/main/java/com/demo/
    |       |-- App.java
    |       `-- VulnerableAuthenticator.java
    `-- README.md
    

    注記

    このラボは、学習およびローカル環境でのテスト専用です。公開デプロイや、許可されていないシステムへの攻撃には使用しないでください。

    ツールをダウンロード