
Proof-of-Concept-Exploit für CVE-2026-29000, eine Authentifizierungsumgehung in pac4j-jwt, die das Erstellen von JWTs mit beliebigen Rollen für unbefugten Zugriff demonstriert.
Ein Proof-of-Concept-Skript für CVE-2026-29000, eine kritische Authentifizierungs-Bypass-Schwachstelle in der pac4j-jwt-Bibliothek
Dieses Proof of Concept dient ausschließlich Bildungs- und ethischen Sicherheitstestzwecken. Es wurde entwickelt, um die technische Ursache von CVE-2026-29000 als Teil einer HackTheBox-Laborumgebung zu demonstrieren.
Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor dieses Repositorys ist nicht verantwortlich für jeglichen Missbrauch dieser Informationen oder für Schäden, die durch die Verwendung dieses Skripts entstehen. Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche, schriftliche Erlaubnis zum Testen haben. Seien Sie nicht dumm.
Ein öffentlicher Endpunkt legt den öffentlichen RSA-Schlüssel offen, wodurch wir ein JWE-verpacktes JWT mit beliebigen Rollen erstellen können, das Benutzern ohne Authentifizierung Voll-/Admin-Zugriff auf Apps gewährt.
Wenn Ihre Anwendung anfällig für diesen Exploit ist, aktualisieren Sie Ihre pac4j-jwt-Abhängigkeit auf Versionen 4.5.9+ oder 5.7.9+ oder 6.3.3+ und konfigurieren Sie Ihren JWT-Authentifikator so, dass der "none"-Algorithmus nicht zugelassen wird, da dieser der Schlüssel zu diesem Bypass ist.
python3 cve.py <domain>