
CVE-2026-29000 के लिए एक्सप्लॉइट, pac4j-jwt में एक प्रमाणीकरण बाईपास जो हमलावरों को केवल सार्वजनिक कुंजी का उपयोग करके एडमिन टोकन बनाने की अनुमति देता है।
CVE-2026-29000: pac4j-jwt में गंभीर प्रमाणीकरण बाईपास - केवल सार्वजनिक कुंजी का उपयोग करके (CVSS 10)
pac4j-jwt प्रमाणीकरण बाईपास एक्सप्लॉइट (CVE-2026-29000) भेद्यता सारांश CVE-2026-29000, pac4j-jwt लाइब्रेरी (संस्करण 6.0.3 और उससे नीचे) में एक गंभीर प्रमाणीकरण बाईपास है। जब एप्लिकेशन आंतरिक JWS हस्ताक्षर सत्यापन के साथ JWE (एन्क्रिप्टेड JWT) का उपयोग करता है, तो लाइब्रेरी JWE एनवलप के अंदर एक अहस्ताक्षरित PlainJWT (alg: "none") को ठीक से संभालने में विफल रहती है। यह एक हमलावर को /jwks एंडपॉइंट से केवल सार्वजनिक कुंजी का उपयोग करके एक वैध एडमिन टोकन बनाने की अनुमति देता है। प्रभाव: पूर्ण प्रमाणीकरण बाईपास — हमलावर किसी भी उपयोगकर्ता (एडमिन सहित) के रूप में प्रस्तुत हो सकता है। एक्सप्लॉइट का उपयोग कैसे करें
चरण 1:- python3 exploit.py
चरण 2:- लक्षित Base URL दर्ज करें
चरण 3:- JWKS सार्वजनिक कुंजी URL दर्ज करें
स्क्रिप्ट निम्न कार्य करेगी: RSA सार्वजनिक कुंजी प्राप्त करें एक एडमिन टोकन (ROLE_ADMIN) बनाएं टोकन प्रिंट करें इसे forged_token.txt में सहेजें
टोकन का उपयोग करें:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard
संदर्भ: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key
CVE-2026-29000 प्रभावित लाइब्रेरी: pac4j-jwt ≤ 6.0.3