
استغلال لثغرة CVE-2026-29000، وهي تجاوز للمصادقة في pac4j-jwt تتيح للمهاجمين تزوير رموز المدير باستخدام المفتاح العام فقط.
CVE-2026-29000: ثغرة حرجة في تجاوز المصادقة في pac4j-jwt - باستخدام المفتاح العام فقط (CVSS 10)
استغلال تجاوز المصادقة في pac4j-jwt (CVE-2026-29000) ملخص الثغرة CVE-2026-29000 هي ثغرة حرجة في تجاوز المصادقة في مكتبة pac4j-jwt (الإصدارات 6.0.3 وما دون). عندما يستخدم التطبيق JWE (JWT مشفّر) مع التحقق من التوقيع الداخلي JWS، تفشل المكتبة في التعامل بشكل صحيح مع PlainJWT غير الموقّع (alg: "none") داخل غلاف JWE. وهذا يسمح للمهاجم بتزوير رمز admin صالح باستخدام المفتاح العام فقط من نقطة النهاية /jwks. التأثير: تجاوز كامل للمصادقة — يمكن للمهاجم انتحال شخصية أي مستخدم (بما في ذلك admin). كيفية استخدام الاستغلال
الخطوة 1:- python3 exploit.py
الخطوة 2:- أدخل عنوان Base URL الهدف
الخطوة 3:- أدخل عنوان JWKS Public Key URL
سيقوم السكربت بما يلي: جلب المفتاح العام RSA تزوير رمز admin (ROLE_ADMIN) طباعة الرمز حفظه في forged_token.txt
استخدم الرمز:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard
المراجع: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key
CVE-2026-29000 المكتبة المتأثرة: pac4j-jwt ≤ 6.0.3