Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-29000 — Rust-генератор эксплойтов для CVE-2026-29000 — обхода аутентификации в pac4j-jwt через JWT с alg:none, вложенный в JWE, автоматизирующий получение JWKS и создание токенов для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/0xw1ld/cve-2026-29000
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеАутентификация
GitHub0xw1ld/cve-2026-29000

CVE-2026-29000

Rust-генератор эксплойтов для CVE-2026-29000 — обхода аутентификации в pac4j-jwt через JWT с alg:none, вложенный в JWE, автоматизирующий получение JWKS и создание токенов для авторизованного тестирования.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

Генератор эксплойта CVE-2026-29000 (Rust)

Этот репозиторий содержит специализированную реализацию на Rust для эксплуатации CVE-2026-29000 — уязвимости обхода аутентификации в pac4j-jwt. Уязвимость возникает из-за «пропуска проверки подписи», когда PlainJWT (alg: none) вложен в зашифрованный контейнер JWE.

Возможности

Автоматическое получение JWKS: загружает открытые RSA-ключи цели напрямую с конечной точки /api/auth/jwks.

Создание незащищённого JWS: формирует JWT с алгоритмом None и административными утверждениями (ROLE_ADMIN).

Обёртка JWE: инкапсулирует вредоносный внутренний токен с использованием RSA-OAEP-256 и A128GCM для обхода начальных периметральных фильтров.

Асинхронное выполнение: на базе tokio и reqwest для эффективной сетевой работы.

Быстрый старт

Предварительные требования

  • Установленные Rust/Cargo.

  • Сетевой доступ к цели (по умолчанию: http://principal.htb:8080).

Установка Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/0xW1LD/CVE-2026-29000.git
cd CVE-2026-29000

Использование

Запустите генератор эксплойта для вывода поддельного JWE:

root@kitploit:~
cargo run

Механика уязвимости

Эксплойт нацелен на логическую ошибку, при которой библиотека расшифровывает внешний JWE, но не выполняет рекурсивную проверку подписи внутреннего JWS, если в заголовке указано alg: none.

Внутренний слой: JWT с alg: None, содержащий административного субъекта.

Внешний слой: внутренний JWT зашифрован с использованием собственного открытого ключа сервера.

Результат: сервер расшифровывает токен, видит, что он был корректно зашифрован, и доверяет внутренней полезной нагрузке без проверки подписи.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности (среды CTF/лабораторий). Несанкционированный доступ к компьютерным системам является незаконным.

Скачать инструмент