
CVE-2026-29000 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, pac4j-jwt में एक प्रमाणीकरण बायपास, जो अनधिकृत पहुंच के लिए मनमानी भूमिकाओं के साथ JWT निर्माण का प्रदर्शन करता है।
CVE-2026-29000 के लिए एक प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट, जो pac4j-jwt लाइब्रेरी में पाया गया एक गंभीर प्रमाणीकरण बायपास भेद्यता है
यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। इसे HackTheBox प्रयोगशाला वातावरण के हिस्से के रूप में CVE-2026-29000 के तकनीकी मूल कारण को प्रदर्शित करने के लिए विकसित किया गया था।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस रिपॉजिटरी के लेखक इस जानकारी के किसी भी दुरुपयोग या इस स्क्रिप्ट के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं हैं। इस टूल का उपयोग केवल उन सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित अनुमति है। मूर्ख मत बनो।
एक सार्वजनिक एंडपॉइंट RSA सार्वजनिक कुंजी को उजागर करता है, जिससे हम मनमाने रोल के साथ JWE-लिपटा JWT तैयार कर सकते हैं, जिससे उपयोगकर्ताओं को प्रमाणीकरण के बिना ऐप्स तक पूर्ण/एडमिन-स्तर की पहुंच मिल जाती है।
यदि आपका एप्लिकेशन इस शोषण के प्रति संवेदनशील है, तो अपनी pac4j-jwt निर्भरता को संस्करण 4.5.9+ या 5.7.9+ या 6.3.3+ में अपडेट करें और अपने JWT प्रमाणीकरणकर्ता को कॉन्फ़िगर करें ताकि "none" एल्गोरिदम की अनुमति न हो, क्योंकि यह इस बायपास की कुंजी है।
python3 cve.py <domain>