Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-29000 — CVE-2026-29000 的概念验证漏洞利用程序,该漏洞是 pac4j-jwt 中通过 JWE 包装的未签名 JWT 实现的身份验证绕过,可导致权限提升。 | Kitploit
工具/GitHubGitHub/cipher1x1/cve-2026-29000
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubcipher1x1/cve-2026-29000

CVE-2026-29000

CVE-2026-29000 的概念验证漏洞利用程序,该漏洞是 pac4j-jwt 中通过 JWE 包装的未签名 JWT 实现的身份验证绕过,可导致权限提升。

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-29000:pac4j-jwt 认证绕过概念验证(PoC)

⚠️ 免责声明

此工具仅用于教育和道德安全测试目的。 我绝不会以任何形式支持威胁行为。使用风险自负。

  • 这也是我的第一个 PoC,请多多包涵。
  • 本工具围绕 HackTheBox 平台上的“Principal”中等难度靶机设计。

概述

CVE-2026-29000 是 pac4j-jwt 库中的一个严重漏洞(CVSS 10.0)。该漏洞源于 JwtAuthenticator 在处理嵌套(加密)令牌时验证逻辑不当。

该缺陷的存在是因为虽然 pac4j 能够使用服务器密钥正确解密 JWE(JSON Web Encryption)令牌,但未能对内部 JWT 强制执行签名验证。这使得攻击者可以将一个未签名的 JWT(使用 {"alg": "none"})包裹在有效的 JWE 包装器中。服务器解密 JWE 后,信任内部载荷并授予访问权限。

漏洞详情

  • 受影响版本: 低于 4.5.9、5.7.9 和 6.3.3 的 pac4j 版本。
  • 漏洞类型: 不当认证 / 签名验证绕过。
  • 影响: 完全认证绕过和权限提升(例如,获取 ROLE_ADMIN)。

概念验证

提供的脚本 CVE-2026-29000.py 自动执行以下步骤:

  1. 密钥发现: 通过 /api/auth/jwks 端点获取目标服务器的公共 RSA 密钥。
  2. 内部令牌伪造: 使用 alg: none 和管理员声明构造一个未签名的 JWT。
  3. 加密包装: 使用获取的公共密钥将伪造的 JWT 加密为 JWE 容器。
  4. 漏洞利用: 将伪造的 JWE 发送到受保护的端点以验证未授权访问。

前提条件

确保已安装所需的 Python 库:

root@kitploit:~
pip install requests jwcrypto

使用方法

root@kitploit:~
python3 CVE-2026-29000.py <TARGET_URL>

示例:

root@kitploit:~
python3 CVE-2026-29000.py http://vulnerable-app.local:8080

修复建议

为缓解此漏洞,请采取以下措施:

  1. 更新库: 立即将 pac4j-jwt 升级到 4.5.9、5.7.9 或 6.3.3(或更高)版本。
  2. 强制签名验证: 确保您的 JwtAuthenticator 配置明确要求有效签名,并且不允许使用 none 算法。
  3. 禁用 JWE: 如果您的应用程序不需要加密令牌,请禁用 JWE 支持以减少攻击面。

参考

  • 官方 CVE 条目(CVE-2026-29000)
  • pac4j 安全公告

作者: Cipher1x1

下载工具