
Exploit pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt permettant aux attaquants de forger des jetons administrateur en utilisant uniquement la clé publique.
CVE-2026-29000 : Contournement critique de l'authentification dans pac4j-jwt - Utilisation d'une simple clé publique (CVSS 10)
Exploit de contournement d'authentification pac4j-jwt (CVE-2026-29000) Résumé de la vulnérabilité CVE-2026-29000 est un contournement critique de l'authentification dans la bibliothèque pac4j-jwt (versions 6.0.3 et inférieures). Lorsque l'application utilise JWE (JWT chiffré) avec vérification de signature JWS interne, la bibliothèque ne parvient pas à gérer correctement un PlainJWT non signé (alg : "none") à l'intérieur de l'enveloppe JWE. Cela permet à un attaquant de forger un jeton admin valide en utilisant uniquement la clé publique du point de terminaison /jwks. Impact : Contournement complet de l'authentification — l'attaquant peut usurper l'identité de n'importe quel utilisateur (y compris l'admin). Comment utiliser l'exploit
Étape 1 :- python3 exploit.py
Étape 2 :- Saisir l'URL de base de la cible
Étape 3 :- Saisir l'URL de la clé publique JWKS
Le script va : Récupérer la clé publique RSA Forger un jeton admin (ROLE_ADMIN) Afficher le jeton L'enregistrer dans forged_token.txt
Utiliser le jeton :Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard
Références : https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key
CVE-2026-29000 Bibliothèque concernée : pac4j-jwt ≤ 6.0.3