Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/otuva/cve-2026-29000
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubotuva/cve-2026-29000

CVE-2026-29000

CVE-2026-29000の概念実証エクスプロイト。pac4j-jwtにおける、JWEコンテナ内のalg:noneを持つネストされたPlainJWTを介した認証バイパスです。

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-29000: pac4j-jwt 認証バイパス POC

このリポジトリには、pac4j-jwt(CVE-2026-29000)における認証バイパス脆弱性の概念実証(POC)が含まれています。この脆弱性により、攻撃者はJWE(JSON Web Encryption)コンテナ内にPlainJWT(alg: noneを使用)をネストすることで、署名検証をバイパスできます。

概要

この攻撃は、サーバーが公開鍵で暗号化されたJWEを復号し、その内部のJWTがnoneアルゴリズムを使用している場合に署名を検証せずに信頼するという挙動を悪用します。

前提条件

Python 3と必要な依存関係がインストールされていることを確認してください:

root@kitploit:~
pip install requests jwcrypto

使用方法

1. 偽造トークンの生成

exp.pyを使用して、JWKSエンドポイントからターゲットの公開鍵を取得し、ROLE_ADMIN権限を持つ悪意のあるトークンを作成して、JWEでラップします。

root@kitploit:~
python3 exp.py <TARGET_URL> --user admin --role ROLE_ADMIN

例:

root@kitploit:~
python3 exp.py http://localhost:8080

2. APIとの連携

偽造トークンを取得したら、app.pyを使用して保護されたAPIエンドポイントと連携します。

root@kitploit:~
python3 app.py <TARGET_URL> <FORGED_TOKEN>

特定のエンドポイントをテスト:

root@kitploit:~
python3 app.py http://localhost:8080 <FORGED_TOKEN> --endpoint /api/users

ファイル

  • exp.py:JWKSを取得し、PlainJWTを作成してJWEを偽造するメインのエクスプロイトスクリプト。
  • app.py:発見したAPIエンドポイント(/api/dashboard、/api/users、/api/settings)に対して偽造トークンをテストするユーティリティスクリプト。

免責事項

このPOCは、教育目的および許可されたセキュリティテスト専用です。コンピュータシステムへの不正アクセスは違法です。

ツールをダウンロード