
Exploit für CVE-2026-29000, eine Authentifizierungsumgehung in pac4j-jwt, die es Angreifern ermöglicht, Admin-Tokens nur mit dem öffentlichen Schlüssel zu fälschen.
CVE-2026-29000: Kritische Authentifizierungsumgehung in pac4j-jwt – Nur mit einem öffentlichen Schlüssel (CVSS 10)
pac4j-jwt Authentication-Bypass-Exploit (CVE-2026-29000) Zusammenfassung der Schwachstelle CVE-2026-29000 ist eine kritische Authentifizierungsumgehung in der Bibliothek pac4j-jwt (Versionen 6.0.3 und älter). Wenn die Anwendung JWE (verschlüsseltes JWT) mit interner JWS-Signaturprüfung verwendet, gelingt es der Bibliothek nicht, ein unsigniertes PlainJWT (alg: "none") innerhalb des JWE-Envelopes ordnungsgemäß zu verarbeiten. Dies ermöglicht einem Angreifer, mithilfe des öffentlichen Schlüssels vom /jwks-Endpunkt ein gültiges Admin-Token zu fälschen. Auswirkung: Vollständige Authentifizierungsumgehung – der Angreifer kann sich als beliebiger Benutzer (einschließlich Admin) ausgeben. So verwenden Sie den Exploit
Schritt 1:- python3 exploit.py
Schritt 2:- Ziel-Basis-URL eingeben
Schritt 3:- JWKS-URL des öffentlichen Schlüssels eingeben
Das Skript wird: Den RSA-öffentlichen Schlüssel abrufen Ein Admin-Token (ROLE_ADMIN) fälschen Das Token ausgeben Es in forged_token.txt speichern
Token verwenden:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard
Referenzen: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key
CVE-2026-29000 Betroffene Bibliothek: pac4j-jwt ≤ 6.0.3