Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-29000 — Prova de conceito de exploit para CVE-2026-29000, uma bypass de autenticação no pac4j-jwt, demonstrando a criação de JWTs com papéis arbitrários para acesso não autorizado. | Kitploit
Ferramentas/GitHubGitHub/jake-young-dev/cve-2026-29000
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAutenticaçãoAprendizado e Educação
GitHubjake-young-dev/cve-2026-29000

CVE-2026-29000

Prova de conceito de exploit para CVE-2026-29000, uma bypass de autenticação no pac4j-jwt, demonstrando a criação de JWTs com papéis arbitrários para acesso não autorizado.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-29000

Um script de prova de conceito para CVE-2026-29000, uma vulnerabilidade crítica de bypass de autenticação encontrada na biblioteca pac4j-jwt

AVISO LEGAL

Esta Prova de Conceito é apenas para fins educacionais e de testes de segurança éticos. Foi desenvolvida para demonstrar a causa raiz técnica da CVE-2026-29000 como parte de um ambiente de laboratório HackTheBox.

O acesso não autorizado a sistemas de computador é ilegal. O autor deste repositório não é responsável por qualquer uso indevido desta informação ou por qualquer dano causado pelo uso deste script. Use esta ferramenta apenas em sistemas que você possui ou para os quais tenha permissão explícita e por escrito para testar. Não seja imprudente.

Análise

Um endpoint público expõe a chave pública RSA, permitindo-nos criar um JWT encapsulado em JWE com funções arbitrárias, dando aos usuários acesso total/de administrador a aplicativos sem autenticação.

Correção

Se o seu aplicativo estiver vulnerável a esta exploração, atualize sua dependência pac4j-jwt para as versões 4.5.9+ ou 5.7.9+ ou 6.3.3+ e configure seu autenticador JWT para evitar permitir o algoritmo "none", pois ele é fundamental neste bypass.

Requisitos

  • Python3
  • Biblioteca python jwcrypt

Uso

root@kitploit:~
python3 cve.py <domínio>
Baixar ferramenta