
إثبات مفهوم لاستغلال CVE-2026-29000، وهو تجاوز للمصادقة في pac4j-jwt، يوضح صياغة JWT بأدوار تعسفية للوصول غير المصرح به.
نص برهاني للمفهوم (Proof of Concept) لثغرة CVE-2026-29000، وهي ثغرة حرجة في تجاوز المصادقة موجودة في مكتبة pac4j-jwt
هذا البرهان للمفهوم مخصص لأغراض الاختبار الأمني التعليمي والأخلاقي فقط. تم تطويره لإظهار السبب الجذري التقني لثغرة CVE-2026-29000 كجزء من بيئة مختبر HackTheBox.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. مؤلف هذا المستودع غير مسؤول عن أي إساءة استخدام لهذه المعلومات أو عن أي ضرر ناتج عن استخدام هذا البرنامج النصي. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. لا تكن أحمق.
يكشف نقطة نهاية عامة عن المفتاح العام RSA مما يسمح لنا بصياغة JWT مغلف بـ JWE بأدوار تعسفية، مما يمنح المستخدمين وصولاً كاملاً/بمستوى المسؤول إلى التطبيقات دون مصادقة.
إذا كان تطبيقك عرضة لهذا الاستغلال، قم بتحديث اعتماديتك على pac4j-jwt إلى الإصدارات 4.5.9+ أو 5.7.9+ أو 6.3.3+ وقم بتكوين مصادق JWT الخاص بك لتجنب السماح بخوارزمية "none" لأنها أساسية في هذا التجاوز.
python3 cve.py <domain>