Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc — Prova de conceito em Python demonstrando uma bypass de autenticação no pac4j JWT ao criar um token JWE com um JWT interno não assinado, permitindo escalonamento de privilégios sem uma chave privada. | Kitploit
Ferramentas/GitHubGitHub/alihussainzada/cve-2026-29000-python-poc-pac4j-jwt-authenticationbypass-poc
Autenticação e AutorizaçãoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubalihussainzada/cve-2026-29000-python-poc-pac4j-jwt-authenticationbypass-poc

CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de conceito em Python demonstrando uma bypass de autenticação no pac4j JWT ao criar um token JWE com um JWT interno não assinado, permitindo escalonamento de privilégios sem uma chave privada.

Ver Repositório
29há 6 mesesAinda não revisado

CVE-2026-29000 – Bypass de Autenticação JWT no pac4j (PoC em Python)

Prova de Conceito em Python para CVE‑2026‑29000, um bypass crítico de autenticação que afeta aplicações que utilizam o módulo JWT do pac4j.

A vulnerabilidade permite que atacantes se autentiquem como usuários arbitrários enviando um token JWE malicioso contendo um PlainJWT sem assinatura (alg: none).


🧠 Visão Geral da Vulnerabilidade

Aplicações pac4j podem utilizar o seguinte fluxo de token:

  1. O usuário se autentica via /api/auth/login
  2. O servidor retorna um JWT criptografado (JWE)
  3. O cliente envia o token como um Bearer token
  4. O servidor descriptografa o JWE e verifica a assinatura do JWT interno

Devido ao tratamento incorreto da lógica de parsing do JWT, quando o token interno é um PlainJWT (token sem assinatura):

  • toSignedJWT() retorna null
  • A verificação de assinatura é ignorada
  • As claims são aceitas como confiáveis

Isso permite que um atacante:

  • forje claims arbitrárias
  • eleve privilégios
  • se autentique como admin

⚠️ Impacto

Um atacante pode:

  • Se autenticar como qualquer usuário
  • Atribuir papéis arbitrários
  • Acessar endpoints protegidos
  • Alcançar escalonamento total de privilégios

Nenhuma chave privada é necessária — apenas a chave pública exposta via JWKS.


🧪 Prova de Conceito

Este repositório fornece um PoC em Python que:

  • Obtém a chave pública de um endpoint JWKS
  • Cria um JWT sem assinatura
  • O encapsula dentro de um token JWE
  • Gera um Bearer token malicioso

📦 Requisitos

Python 3.x

Instale as dependências:

root@kitploit:~
pip install jwcrypto requests

🚀 Uso

root@kitploit:~
python3 poc.py \
--jwks http://target:8080/api/auth/jwks \
--user admin \
--role ROLE_ADMIN

Exemplo de saída:

root@kitploit:~
=== Malicious JWE Token ===

eyJhbGciOiJSU0EtT0FFUC0yNTYiLCJlbmMiOiJBMTI4R0NNIiwiY3R5IjoiSldUIn0...

Use-o como:

root@kitploit:~
Authorization: Bearer <TOKEN>

⚠️ Aviso Legal

Este repositório é fornecido apenas para fins educacionais e de pesquisa. Não utilize este código contra sistemas sem a devida autorização.


👨‍💻 Autor

Ali Hussainzada Pesquisador de Segurança de Aplicações | Bug Hunter

Baixar ferramenta