Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-29000 | Kitploit
工具/GitHubGitHub/lucastran05/cve-2026-29000
漏洞分析Web应用程序漏洞利用CTF身份验证学习与教育实验室与实践
GitHublucastran05/cve-2026-29000

CVE-2026-29000

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-29000 Lab

Java/SparkJava 实验室,模拟与 CVE-2026-29000 相关的 JWT/JWE 认证漏洞。应用程序运行在 4567 端口,并提供 API 用于测试有效的登录流程、创建伪造 token 以及检查仪表盘。

CVE 信息

CVE-2026-29000 影响 pac4j-jwt 中早于 4.5.9、5.7.9 和 6.3.3 的版本。该漏洞存在于 JwtAuthenticator 处理加密 JWT/JWE 时,允许攻击者在某些认证流程中伪造认证 token。

应根据当前使用的分支升级到的最低版本:

  • 4.x:升级到 4.5.9 或更高版本
  • 5.x:升级到 5.7.9 或更高版本
  • 6.x:升级到 6.3.3 或更高版本

环境要求

  • Docker Desktop 或 Docker Engine
  • Docker Compose 插件
  • 如果不使用 Docker 直接运行,则需要 Java 17 和 Maven

使用 Docker Compose 安装

在项目根目录下运行:

root@kitploit:~
docker compose up --build

构建完成后,打开:

root@kitploit:~
http://localhost:4567

停止实验室:

root@kitploit:~
docker compose down

使用 Docker CLI 安装

构建镜像:

root@kitploit:~
docker build -t cve-2026-29000-lab .

运行容器:

root@kitploit:~
docker run --rm -p 4567:4567 --name cve-2026-29000-lab cve-2026-29000-lab

检查服务器公钥:

root@kitploit:~
curl http://localhost:4567/api/public-key

使用 Maven 直接运行

进入 lab 目录:

root@kitploit:~
cd lab

运行应用程序:

root@kitploit:~
mvn exec:java

或者先构建,再通过 classpath 运行:

root@kitploit:~
mvn -DskipTests package dependency:copy-dependencies
java -cp "target/classes;target/dependency/*" com.demo.App

在 Linux/macOS 上,使用 : 代替 ;:

root@kitploit:~
java -cp "target/classes:target/dependency/*" com.demo.App

基本 API

  • GET / - 演示步骤的快速指南
  • POST /api/login - 创建有效 token
  • POST /api/forge-token - 创建用于演示绕过(bypass)的 token
  • GET /api/dashboard - 检查 Authorization: Bearer <token> 请求头中的 token
  • GET /api/public-key - 查看 JWK 格式的公钥

快速测试示例

有效登录:

root@kitploit:~
curl -X POST http://localhost:4567/api/login \
  -H "Content-Type: application/json" \
  -d "{\"username\":\"user_lucas\",\"role\":\"user\"}"

创建伪造 token:

root@kitploit:~
curl -X POST http://localhost:4567/api/forge-token \
  -H "Content-Type: application/json" \
  -d "{\"username\":\"admin\",\"role\":\"administrator\"}"

项目结构

root@kitploit:~
CVE-2026-29000-lab/
|-- Dockerfile
|-- docker-compose.yml
|-- lab/
|   |-- pom.xml
|   `-- src/main/java/com/demo/
|       |-- App.java
|       `-- VulnerableAuthenticator.java
`-- README.md

注意事项

本实验室仅用于本地环境中的学习和测试。请勿公开部署,或用于攻击未经授权的系统。

下载工具