CVE-2026-29000
pac4j-jwt JwtAuthenticator Bypass dell'autenticazione
- Pubblicato
- 4 mar 2026
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 8 ago 2026
pac4j-jwt JwtAuthenticator Bypass dell'autenticazione
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Le versioni di pac4j-jwt precedenti alle 4.5.9, 5.7.9 e 6.3.3 contengono una vulnerabilità di bypass dell'autenticazione in JwtAuthenticator durante l'elaborazione di JWT crittografati, che consente a un aggressore remoto di falsificare token di autenticazione. Gli aggressori che possiedono la chiave pubblica RSA del server possono creare un PlainJWT racchiuso in JWE con claim arbitrari relativi a subject e ruoli, aggirando la verifica della firma per autenticarsi come qualsiasi utente, inclusi gli amministratori.
Generatore di exploit basato su Rust per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt tramite JWT con alg:none annidato in JWE, che automatizza il recupero di JWKS e la forgiatura di token per test autorizzati.
# Dimostrazione di bypass dell'autenticazione in pac4j JWT Proof-of-concept in Python che dimostra un bypass dell'autenticazione in pac4j JWT creando un token JWE con un JWT interno non firmato, consentendo l'escalation dei privilegi senza una chiave privata.
Python POC, Exploit per CVE-2026-29000
Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt tramite JWT non firmato avvolto in JWE, che consente l'escalation dei privilegi.
Script di exploit per CVE-2026-29000, un bypass dell'autenticazione JWT in Pac4j, che consente l'accesso non autorizzato tramite una chiave pubblica.
CVE-2026-29000 - pac4j-jwt (< 4.5.9 / < 5.7.9 / < 6.3.3) PoC di bypass dell'autenticazione in JwtAuthenticator
Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt, che dimostra la creazione di JWT con ruoli arbitrari per un accesso non autorizzato.
Forge JWT avvolti in JWE non firmati per bypassare la verifica della firma di pac4j-jwt (CVE-2026-29000) e autenticarsi come qualsiasi utente; include CLI Python, libreria, PoC Java e scansione delle route con kiterunner.
Laboratorio locale che simula il bypass dell'autenticazione JWT/JWE CVE-2026-29000 in pac4j-jwt. Fornisce API di login, forgiatura di token e dashboard per esercitarsi nello sfruttamento web in un ambiente Dockerizzato Java/SparkJava.
Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt tramite PlainJWT annidato con alg:none all'interno di un contenitore JWE.
Exploit per CVE-2026-29000, un bypass dell'autenticazione JWT in pac4j-jwt tramite PlainJWT avvolto in JWE, che consente la falsificazione dei token e l'escalation dei privilegi.
CVE-2026-29000 PoC: bypass dell'autenticazione pac4j-jwt PlainJWT-in-JWE.
Exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt che consente agli attaccanti di falsificare token admin utilizzando solo la chiave pubblica.
Proof-of-Concept (PoC) per una vulnerabilità di bypass dell'autenticazione che interessa le applicazioni che utilizzano pac4j-jwt con JWE (JSON Web Encryption).
CVE-2026-29000 – Bypass dell'autenticazione di pac4j-jwt (🔥 CVSS 10.0). Forgiatura dell'admin in un clic tramite wrapping JWE con chiave pubblica. Espone configurazioni, utenti, segreti. Keep-alive, proxy, JWKS personalizzati.⚙️ Strumento di Exploit PoC educativo.
# Kit di laboratorio CTF ed exploit per CVE-2026-29000, un bypass dell'autenticazione JWE in pac4j-jwt. Include un target Flask vulnerabile, una libreria per la falsificazione dei token, una console interattiva per gli exploit e un PoC in Java.
Walkthrough dettagliato dello sfruttamento di CVE-2026-29000 in pac4j-jwt per bypassare l'autenticazione, estrarre le credenziali dalle impostazioni API ed escalare i privilegi tramite la firma SSH CA su una macchina Linux di HackTheBox.
Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt. Forgia token JWT per ottenere accesso amministrativo agli endpoint protetti.
Libreria di laboratorio proof-of-concept che dimostra la CVE-2026-29000 in pac4j-jwt, confrontando versioni vulnerabili e corrette con Docker per mostrare l'accettazione e il rifiuto di JWT contraffatti.
PoC della CVE-2026-29000
Una raccolta verificata e curata dalla community di exploit Proof-of-Concept per CVE divulgate nel 2026.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.