Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-29000 — Доказательство концепции эксплуатации для CVE-2026-29000, обход аутентификации в pac4j-jwt через вложенный PlainJWT с alg:none внутри контейнера JWE. | Kitploit
Инструменты/GitHubGitHub/otuva/cve-2026-29000
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubotuva/cve-2026-29000

CVE-2026-29000

Доказательство концепции эксплуатации для CVE-2026-29000, обход аутентификации в pac4j-jwt через вложенный PlainJWT с alg:none внутри контейнера JWE.

Репозиторий
166 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-29000: POC обхода аутентификации pac4j-jwt

Этот репозиторий содержит proof-of-concept (POC) для уязвимости обхода аутентификации в pac4j-jwt (CVE-2026-29000). Уязвимость позволяет злоумышленнику обойти проверку подписи, вложив PlainJWT (с использованием alg: none) внутрь контейнера JWE (JSON Web Encryption).

Обзор

Атака работает за счёт использования готовности сервера расшифровать JWE, зашифрованный его открытым ключом, и впоследствии довериться внутреннему JWT без проверки его подписи, при условии использования алгоритма none.

Предварительные требования

Убедитесь, что у вас установлен Python 3 вместе с необходимыми зависимостями:

root@kitploit:~
pip install requests jwcrypto

Использование

1. Генерация поддельного токена

Используйте exp.py для получения открытого ключа цели из конечной точки JWKS, создания вредоносного токена с привилегиями ROLE_ADMIN и его обёртки в JWE.

root@kitploit:~
python3 exp.py <TARGET_URL> --user admin --role ROLE_ADMIN

Пример:

root@kitploit:~
python3 exp.py http://localhost:8080

2. Взаимодействие с API

После получения поддельного токена используйте app.py для взаимодействия с защищёнными конечными точками API.

root@kitploit:~
python3 app.py <TARGET_URL> <FORGED_TOKEN>

Тестирование конкретной конечной точки:

root@kitploit:~
python3 app.py http://localhost:8080 <FORGED_TOKEN> --endpoint /api/users

Файлы

  • exp.py: Основной скрипт эксплойта, который получает JWKS, создаёт PlainJWT и подделывает JWE.
  • app.py: Вспомогательный скрипт для тестирования поддельного токена на обнаруженных конечных точках API (/api/dashboard, /api/users, /api/settings).

Отказ от ответственности

Данный POC предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным.

Скачать инструмент