Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/yasirr10/cve-2026-29000
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubyasirr10/cve-2026-29000

CVE-2026-29000

Эксплойт для CVE-2026-29000 — обход аутентификации в pac4j-jwt, позволяющий злоумышленникам подделывать токены администратора, используя только открытый ключ.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-29000

CVE-2026-29000: Критический обход аутентификации в pac4j-jwt — с использованием только открытого ключа (CVSS 10)

Эксплойт обхода аутентификации pac4j-jwt (CVE-2026-29000) Сводка об уязвимости CVE-2026-29000 — это критический обход аутентификации в библиотеке pac4j-jwt (версии 6.0.3 и ниже). Когда приложение использует JWE (зашифрованный JWT) с внутренней проверкой подписи JWS, библиотека не может корректно обработать неподписанный PlainJWT (alg: "none") внутри оболочки JWE. Это позволяет злоумышленнику подделать действительный токен администратора, используя только открытый ключ из конечной точки /jwks. Воздействие: Полный обход аутентификации — злоумышленник может выдать себя за любого пользователя (включая администратора). Как использовать эксплойт

Шаг 1:- python3 exploit.py

Шаг 2:- Введите базовый URL цели

Шаг 3:- Введите URL открытого ключа JWKS

Скрипт выполнит: Получит открытый ключ RSA Сформирует токен администратора (ROLE_ADMIN) Выведет токен Сохранит его в forged_token.txt

Используйте токен:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard

Ссылки: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key

https://www.cisecurity.org/advisory/a-vulnerability-in-pac4j-jwt-jwtauthenticator-could-allow-for-authentication-bypass_2026-019

CVE-2026-29000 Затронутая библиотека: pac4j-jwt ≤ 6.0.3

Скачать инструмент