Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-29000 — Эксплойт для проверки концепции CVE-2026-29000, обход аутентификации в pac4j-jwt, демонстрирующий создание JWT с произвольными ролями для несанкционированного доступа. | Kitploit
Инструменты/GitHubGitHub/jake-young-dev/cve-2026-29000
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАутентификацияОбучение и Образование
GitHubjake-young-dev/cve-2026-29000

CVE-2026-29000

Эксплойт для проверки концепции CVE-2026-29000, обход аутентификации в pac4j-jwt, демонстрирующий создание JWT с произвольными ролями для несанкционированного доступа.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-29000

Скрипт proof of concept для CVE-2026-29000 — критической уязвимости обхода аутентификации, обнаруженной в библиотеке pac4j-jwt

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Данный Proof of Concept предназначен исключительно для образовательных целей и этического тестирования безопасности. Он был разработан для демонстрации технической первопричины CVE-2026-29000 в рамках лабораторной среды HackTheBox.

Несанкционированный доступ к компьютерным системам является незаконным. Автор данного репозитория не несёт ответственности за любое неправомерное использование этой информации или за любой ущерб, причинённый в результате использования этого скрипта. Используйте этот инструмент только на системах, которыми вы владеете, или на которые у вас есть явное письменное разрешение на тестирование. Не будьте глупы.

Анализ

Публичная конечная точка раскрывает открытый ключ RSA, что позволяет нам создать JWT, обёрнутый в JWE, с произвольными ролями, предоставляя пользователям полный/административный доступ к приложениям без аутентификации.

Устранение уязвимости

Если ваше приложение уязвимо к этой эксплуатации, обновите зависимость pac4j-jwt до версий 4.5.9+, 5.7.9+ или 6.3.3+ и настройте ваш аутентификатор JWT так, чтобы не допускать использования алгоритма "none", поскольку именно он является ключевым в этом обходе.

Требования

  • Python3
  • Библиотека jwcrypt для Python

Использование

root@kitploit:~
python3 cve.py <domain>
Скачать инструмент