Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-29000 — Ferramenta de geração de exploits baseada em Rust para CVE-2026-29000, uma bypass de autenticação no pac4j-jwt via JWT alg:none aninhado em JWE, automatizando a recuperação de JWKS e a forja de tokens para testes autorizados. | Kitploit
Ferramentas/GitHubGitHub/0xw1ld/cve-2026-29000
Geração de PayloadsExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAutenticação
GitHub0xw1ld/cve-2026-29000

CVE-2026-29000

Ferramenta de geração de exploits baseada em Rust para CVE-2026-29000, uma bypass de autenticação no pac4j-jwt via JWT alg:none aninhado em JWE, automatizando a recuperação de JWKS e a forja de tokens para testes autorizados.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Gerador de Exploit CVE-2026-29000 (Rust)

Este repositório contém uma implementação especializada em Rust para explorar a CVE-2026-29000, uma vulnerabilidade de bypass de autenticação no pac4j-jwt. A vulnerabilidade decorre de uma "Omissão de Validação de Assinatura" quando um PlainJWT (alg: none) é aninhado dentro de um contêiner JWE criptografado.

Recursos

Recuperação Automatizada de JWKS: Busca as chaves RSA públicas do alvo diretamente do endpoint /api/auth/jwks.

Construção de JWS Não Seguro: Cria um JWT com algoritmo None contendo claims administrativas (ROLE_ADMIN).

Wrapper JWE: Encapsula o token interno malicioso usando RSA-OAEP-256 e A128GCM para contornar filtros perimetrais iniciais.

Execução Assíncrona: Alimentado por tokio e reqwest para rede eficiente.

Início Rápido

Pré-requisitos

  • Rust/Cargo instalado.

  • Acesso de rede ao alvo (padrão: http://principal.htb:8080).

Instalação Clone o repositório:

root@kitploit:~
git clone https://github.com/0xW1LD/CVE-2026-29000.git
cd CVE-2026-29000

Uso

Execute o gerador de exploit para gerar o JWE forjado:

root@kitploit:~
cargo run

Mecânica da Vulnerabilidade

O exploit visa uma falha de lógica onde a biblioteca descriptografa o JWE externo, mas falha em validar recursivamente a assinatura do JWS interno se o cabeçalho especificar alg: none.

Camada Interna: Um JWT com alg: None contendo o subject de administrador.

Camada Externa: O JWT interno é criptografado usando a própria chave pública do servidor.

Resultado: O servidor descriptografa o token, vê que foi criptografado corretamente e confia no payload interno sem verificar a assinatura.

Aviso Legal

Esta ferramenta é apenas para fins educacionais e testes de segurança autorizados (ambientes CTF/Lab). O acesso não autorizado a sistemas de computador é ilegal.

Baixar ferramenta