
Prueba de concepto de exploit para CVE-2026-29000, una omisión de autenticación en pac4j-jwt, que demuestra la creación de JWT con roles arbitrarios para acceso no autorizado.
Un script de prueba de concepto para CVE-2026-29000, una vulnerabilidad crítica de omisión de autenticación encontrada en la librería pac4j-jwt
Esta prueba de concepto es solo para fines educativos y de pruebas de seguridad éticas. Fue desarrollada para demostrar la causa raíz técnica de CVE-2026-29000 como parte de un entorno de laboratorio de HackTheBox.
El acceso no autorizado a sistemas informáticos es ilegal. El autor de este repositorio no es responsable de ningún uso indebido de esta información ni de ningún daño causado por el uso de este script. Utilice esta herramienta únicamente en sistemas que le pertenezcan o para los que tenga permiso explícito y por escrito para realizar pruebas. No sea imprudente.
Un endpoint público expone la clave pública RSA, lo que nos permite crear un JWT envuelto en JWE con roles arbitrarios, otorgando a los usuarios acceso de nivel completo/administrador a las aplicaciones sin autenticación.
Si su aplicación es vulnerable a este exploit, actualice su dependencia de pac4j-jwt a las versiones 4.5.9+, 5.7.9+ o 6.3.3+ y configure su autenticador JWT para evitar permitir el algoritmo "none", ya que es clave en esta omisión.
python3 cve.py <dominio>