
Preuve de concept d'exploitation pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt, démontrant la création de JWT avec des rôles arbitraires pour un accès non autorisé.
Un script de preuve de concept pour CVE-2026-29000, une vulnérabilité critique de contournement d'authentification trouvée dans la bibliothèque pac4j-jwt
Cette preuve de concept est destinée uniquement à des fins de tests de sécurité éthiques et éducatifs. Elle a été développée pour démontrer la cause racine technique de CVE-2026-29000 dans le cadre d'un environnement de laboratoire HackTheBox.
L'accès non autorisé à des systèmes informatiques est illégal. L'auteur de ce dépôt n'est pas responsable de toute utilisation abusive de ces informations ni de tout dommage causé par l'utilisation de ce script. Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test. Ne soyez pas stupide.
Un point de terminaison public expose la clé publique RSA, ce qui nous permet de créer un JWT enveloppé en JWE avec des rôles arbitraires, donnant aux utilisateurs un accès complet/niveau administrateur aux applications sans authentification.
Si votre application est vulnérable à cette exploitation, mettez à jour votre dépendance pac4j-jwt vers les versions 4.5.9+ ou 5.7.9+ ou 6.3.3+ et configurez votre authentificateur JWT pour éviter d'autoriser l'algorithme « none », car c'est la clé de ce contournement.
python3 cve.py <domaine>