Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-29000 — CVE-2026-29000 的概念验证漏洞利用程序,该漏洞是 pac4j-jwt 中通过嵌套 PlainJWT(在 JWE 容器内使用 alg:none)实现的身份验证绕过。 | Kitploit
工具/GitHubGitHub/otuva/cve-2026-29000
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubotuva/cve-2026-29000

CVE-2026-29000

CVE-2026-29000 的概念验证漏洞利用程序,该漏洞是 pac4j-jwt 中通过嵌套 PlainJWT(在 JWE 容器内使用 alg:none)实现的身份验证绕过。

查看仓库
1176个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-29000:pac4j-jwt 身份验证绕过 POC

本仓库包含针对 pac4j-jwt(CVE-2026-29000)中身份验证绕过漏洞的概念验证(POC)。该漏洞允许攻击者通过在 JWE(JSON Web 加密)容器中嵌套 PlainJWT(使用 alg: none)来绕过签名验证。

概述

该攻击利用服务器愿意解密使用其公钥加密的 JWE,并随后信任内部 JWT 而不验证其签名(前提是使用 none 算法)的特性。

前置条件

确保已安装 Python 3 以及所需依赖:

pip install requests jwcrypto

使用方法

1. 生成伪造令牌

使用 exp.py 从 JWKS 端点获取目标公钥,构造具有 ROLE_ADMIN 权限的恶意令牌,并将其封装在 JWE 中。

python3 exp.py <TARGET_URL> --user admin --role ROLE_ADMIN

示例:

python3 exp.py http://localhost:8080

2. 与 API 交互

获得伪造令牌后,使用 app.py 与受保护的 API 端点进行交互。

python3 app.py <TARGET_URL> <FORGED_TOKEN>

测试特定端点:

python3 app.py http://localhost:8080 <FORGED_TOKEN> --endpoint /api/users

文件

  • exp.py:主要利用脚本,用于获取 JWKS、构造 PlainJWT 并伪造 JWE。
  • app.py:用于针对已发现的 API 端点(/api/dashboard、/api/users、/api/settings)测试伪造令牌的实用脚本。

免责声明

本 POC 仅用于教育和授权安全测试目的。未经授权访问计算机系统属于违法行为。

下载工具