Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/lucastran05/cve-2026-29000
Análise de VulnerabilidadesExploração de Aplicações WebCTFAutenticaçãoAprendizado e EducaçãoLabs e Prática
GitHublucastran05/cve-2026-29000

CVE-2026-29000

Laboratório local simulando bypass de autenticação JWT/JWE da CVE-2026-29000 no pac4j-jwt. Fornece APIs de login, forja de tokens e dashboard para praticar exploração web em um ambiente Dockerizado com Java/SparkJava.

Ver Repositório
23há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório CVE-2026-29000

Laboratório Java/SparkJava que simula a falha de autenticação JWT/JWE relacionada à CVE-2026-29000. A aplicação roda na porta 4567 e fornece APIs para testar o fluxo de login válido, criar tokens forjados e verificar o dashboard.

Informações da CVE

A CVE-2026-29000 afeta o pac4j-jwt nas versões anteriores a 4.5.9, 5.7.9 e 6.3.3. A falha está no JwtAuthenticator ao processar JWTs/JWEs criptografados, permitindo que um atacante falsifique tokens de autenticação em determinados fluxos de autenticação.

As versões mínimas para atualização dependem do branch em uso:

  • 4.x: atualizar para 4.5.9 ou superior
  • 5.x: atualizar para 5.7.9 ou superior
  • 6.x: atualizar para 6.3.3 ou superior
  • Requisitos

    • Docker Desktop ou Docker Engine
    • Plugin Docker Compose
    • Java 17 e Maven caso queira executar diretamente sem usar Docker

    Instalação com Docker Compose

    Na raiz do projeto, execute:

    root@kitploit:~
    docker compose up --build
    

    Após a compilação, abra:

    root@kitploit:~
    http://localhost:4567
    

    Parar o laboratório:

    root@kitploit:~
    docker compose down
    

    Instalação com Docker CLI

    Construir a imagem:

    root@kitploit:~
    docker build -t cve-2026-29000-lab .
    

    Executar o contêiner:

    root@kitploit:~
    docker run --rm -p 4567:4567 --name cve-2026-29000-lab cve-2026-29000-lab
    

    Verificar a chave pública do servidor:

    root@kitploit:~
    curl http://localhost:4567/api/public-key
    

    Executar diretamente com Maven

    Entre no diretório lab:

    root@kitploit:~
    cd lab
    

    Execute a aplicação:

    root@kitploit:~
    mvn exec:java
    

    Ou compile primeiro e execute usando o classpath:

    root@kitploit:~
    mvn -DskipTests package dependency:copy-dependencies
    java -cp "target/classes;target/dependency/*" com.demo.App
    

    No Linux/macOS, use : em vez de ;:

    root@kitploit:~
    java -cp "target/classes:target/dependency/*" com.demo.App
    

    APIs básicas

    • GET / - guia rápido das etapas de demonstração
    • POST /api/login - cria token válido
    • POST /api/forge-token - cria token para demonstrar o bypass
    • GET /api/dashboard - verifica o token no header Authorization: Bearer <token>
    • GET /api/public-key - exibe a chave pública no formato JWK

    Exemplo de teste rápido

    Login válido:

    root@kitploit:~
    curl -X POST http://localhost:4567/api/login \
      -H "Content-Type: application/json" \
      -d "{\"username\":\"user_lucas\",\"role\":\"user\"}"
    

    Criar token forjado:

    root@kitploit:~
    curl -X POST http://localhost:4567/api/forge-token \
      -H "Content-Type: application/json" \
      -d "{\"username\":\"admin\",\"role\":\"administrator\"}"
    

    Estrutura do projeto

    root@kitploit:~
    CVE-2026-29000-lab/
    |-- Dockerfile
    |-- docker-compose.yml
    |-- lab/
    |   |-- pom.xml
    |   `-- src/main/java/com/demo/
    |       |-- App.java
    |       `-- VulnerableAuthenticator.java
    `-- README.md
    

    Notas

    Este laboratório é apenas para fins educacionais e testes em ambiente local. Não o implante publicamente nem o utilize para atacar sistemas sem autorização.

    Baixar ferramenta