Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-29000 — CVE-2026-29000 的漏洞利用程序,这是 pac4j-jwt 中的一个身份验证绕过漏洞,允许攻击者仅使用公钥即可伪造管理员令牌。 | Kitploit
工具/GitHubGitHub/yasirr10/cve-2026-29000
漏洞分析漏洞利用Web安全渗透测试身份验证
GitHubyasirr10/cve-2026-29000

CVE-2026-29000

CVE-2026-29000 的漏洞利用程序,这是 pac4j-jwt 中的一个身份验证绕过漏洞,允许攻击者仅使用公钥即可伪造管理员令牌。

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-29000

CVE-2026-29000:pac4j-jwt 中的严重身份验证绕过——仅使用公钥即可实现(CVSS 10)

pac4j-jwt 身份验证绕过漏洞利用(CVE-2026-29000) 漏洞概述 CVE-2026-29000 是 pac4j-jwt 库(6.0.3 及以下版本)中的一个严重身份验证绕过漏洞。 当应用程序使用 JWE(加密 JWT)并带有内部 JWS 签名验证时,该库未能正确处理 JWE 信封内的未签名 PlainJWT(alg: "none")。这允许攻击者仅使用来自 /jwks 端点的公钥即可伪造有效的管理员令牌。 影响:完全身份验证绕过——攻击者可以冒充任何用户(包括管理员)。 如何使用该漏洞利用

步骤 1:- python3 exploit.py

步骤 2:- 输入目标基础 URL

步骤 3:- 输入 JWKS 公钥 URL

该脚本将: 获取 RSA 公钥 伪造管理员令牌(ROLE_ADMIN) 打印令牌 将其保存到 forged_token.txt

使用令牌:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard

参考资料: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key

https://www.cisecurity.org/advisory/a-vulnerability-in-pac4j-jwt-jwtauthenticator-could-allow-for-authentication-bypass_2026-019

CVE-2026-29000 受影响库:pac4j-jwt ≤ 6.0.3

下载工具