Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc — Python概念验证,演示如何通过构造一个带有未签名内部JWT的JWE令牌来绕过pac4j JWT中的身份验证,从而无需私钥即可实现权限提升。 | Kitploit
工具/GitHubGitHub/alihussainzada/cve-2026-29000-python-poc-pac4j-jwt-authenticationbypass-poc
身份验证与授权Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubalihussainzada/cve-2026-29000-python-poc-pac4j-jwt-authenticationbypass-poc

CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc

Python概念验证,演示如何通过构造一个带有未签名内部JWT的JWE令牌来绕过pac4j JWT中的身份验证,从而无需私钥即可实现权限提升。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
15个月前尚未审核

CVE-2026-29000 – pac4j JWT 认证绕过(Python PoC)

针对 CVE‑2026‑29000 的 Python 概念验证(PoC),该漏洞是一个影响使用 pac4j JWT 模块 的应用的严重认证绕过漏洞。

该漏洞允许攻击者通过发送包含 未签名 PlainJWT(alg: none) 的恶意 JWE 令牌 来以任意用户身份进行认证。


🧠 漏洞概述

使用 pac4j 的应用可能采用以下令牌流程:

  1. 用户通过 /api/auth/login 进行认证
  2. 服务器返回一个 加密的 JWT(JWE)
  3. 客户端将令牌作为 Bearer 令牌 发送
  4. 服务器解密 JWE 并验证内部 JWT 签名

由于 JWT 解析逻辑处理不当,当内部令牌是 PlainJWT(未签名令牌) 时:

  • toSignedJWT() 返回 null
  • 签名验证被 跳过
  • 声明(Claims)被当作可信内容接受

这使得攻击者能够:

  • 伪造任意声明
  • 提升权限
  • 以 admin 身份进行认证

⚠️ 影响

攻击者可以:

  • 以任意用户身份进行认证
  • 分配任意角色
  • 访问受保护的端点
  • 实现 完全权限提升

无需私钥——仅需通过 JWKS 暴露的 公钥 即可。


🧪 概念验证

本仓库提供了一个 Python PoC,其功能包括:

  • 从 JWKS 端点获取公钥
  • 创建未签名的 JWT
  • 将其封装在 JWE 令牌中
  • 生成恶意 Bearer 令牌

📦 环境要求

Python 3.x

安装依赖:

root@kitploit:~
pip install jwcrypto requests

🚀 使用方法

root@kitploit:~
python3 poc.py \
--jwks http://target:8080/api/auth/jwks \
--user admin \
--role ROLE_ADMIN

示例输出:

root@kitploit:~
=== Malicious JWE Token ===

eyJhbGciOiJSU0EtT0FFUC0yNTYiLCJlbmMiOiJBMTI4R0NNIiwiY3R5IjoiSldUIn0...

将其用作:

root@kitploit:~
Authorization: Bearer <TOKEN>

⚠️ 免责声明

本仓库仅用于 教育和研究目的。 未经适当授权,请勿将此代码用于任何系统。


👨‍💻 作者

Ali Hussainzada 应用安全研究员 | 漏洞猎人

下载工具