Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-29000 — Exploit para CVE-2026-29000, uma bypass de autenticação no pac4j-jwt que permite a atacantes forjar tokens de administrador usando apenas a chave pública. | Kitploit
Ferramentas/GitHubGitHub/yasirr10/cve-2026-29000
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAutenticação
GitHubyasirr10/cve-2026-29000

CVE-2026-29000

Exploit para CVE-2026-29000, uma bypass de autenticação no pac4j-jwt que permite a atacantes forjar tokens de administrador usando apenas a chave pública.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-29000

CVE-2026-29000: Bypass Crítico de Autenticação no pac4j-jwt - Usando Apenas uma Chave Pública (CVSS 10)

Exploit de Bypass de Autenticação no pac4j-jwt (CVE-2026-29000) Resumo da Vulnerabilidade O CVE-2026-29000 é um bypass crítico de autenticação na biblioteca pac4j-jwt (versões 6.0.3 e anteriores). Quando a aplicação usa JWE (JWT criptografado) com verificação de assinatura JWS interna, a biblioteca falha ao processar corretamente um PlainJWT sem assinatura (alg: "none") dentro do envelope JWE. Isso permite que um atacante forje um token de administrador válido usando apenas a chave pública do endpoint /jwks. Impacto: Bypass total de autenticação — o atacante pode se passar por qualquer usuário (incluindo administrador). Como Usar o Exploit

Passo 1:- python3 exploit.py

Passo 2:- Insira a URL Base do alvo

Passo 3:- Insira a URL da Chave Pública JWKS

O script irá: Buscar a chave pública RSA Forjar um token de administrador (ROLE_ADMIN) Imprimir o token Salvá-lo em forged_token.txt

Use o token:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard

Referências: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key

https://www.cisecurity.org/advisory/a-vulnerability-in-pac4j-jwt-jwtauthenticator-could-allow-for-authentication-bypass_2026-019

CVE-2026-29000 Biblioteca Afetada: pac4j-jwt ≤ 6.0.3

Baixar ferramenta