Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-29000 — CVE-2026-29000のエクスプロイト。pac4j-jwtにおける認証バイパスで、攻撃者が公開鍵のみを使用して管理者トークンを偽造できるようにします。 | Kitploit
ツール/GitHubGitHub/yasirr10/cve-2026-29000
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト認証
GitHubyasirr10/cve-2026-29000

CVE-2026-29000

CVE-2026-29000のエクスプロイト。pac4j-jwtにおける認証バイパスで、攻撃者が公開鍵のみを使用して管理者トークンを偽造できるようにします。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-29000

CVE-2026-29000: pac4j-jwt における重大な認証バイパス - 公開鍵のみを使用(CVSS 10)

pac4j-jwt 認証バイパス Exploit(CVE-2026-29000) 脆弱性の概要 CVE-2026-29000 は、pac4j-jwt ライブラリ(バージョン 6.0.3 以下)における重大な認証バイパスです。 アプリケーションが JWE(暗号化 JWT)と内部の JWS 署名検証を使用する場合、ライブラリは JWE エンベロープ内の署名なし PlainJWT(alg: "none")を適切に処理できません。これにより、攻撃者は /jwks エンドポイントの公開鍵のみを使用して、有効な管理者トークンを偽造できます。 影響: 完全な認証バイパス - 攻撃者は任意のユーザー(管理者を含む)になりすますことができます。 Exploit の使用方法

ステップ 1:- python3 exploit.py

ステップ 2:- ターゲットのベース URL を入力

ステップ 3:- JWKS 公開鍵 URL を入力

スクリプトは以下を実行します: RSA 公開鍵を取得 管理者トークン(ROLE_ADMIN)を偽造 トークンを出力 forged_token.txt に保存

トークンの使用:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard

参考情報: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key

https://www.cisecurity.org/advisory/a-vulnerability-in-pac4j-jwt-jwtauthenticator-could-allow-for-authentication-bypass_2026-019

CVE-2026-29000 影響を受けるライブラリ: pac4j-jwt ≤ 6.0.3

ツールをダウンロード