
Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt, che dimostra la creazione di JWT con ruoli arbitrari per un accesso non autorizzato.
Uno script proof of concept per CVE-2026-29000, una vulnerabilità critica di bypass dell'autenticazione trovata nella libreria pac4j-jwt
Questa Proof of Concept è destinata esclusivamente a scopi di test di sicurezza etici ed educativi. È stata sviluppata per dimostrare la causa tecnica alla base di CVE-2026-29000 come parte di un ambiente di laboratorio HackTheBox.
L'accesso non autorizzato a sistemi informatici è illegale. L'autore di questo repository non è responsabile di alcun uso improprio di queste informazioni né di alcun danno causato dall'uso di questo script. Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai ricevuto un'autorizzazione esplicita e scritta per i test. Non fare stupidaggini.
Un endpoint pubblico espone la chiave pubblica RSA, permettendoci di creare un JWT avvolto in JWE con ruoli arbitrari, dando agli utenti accesso completo/a livello di amministratore alle app senza autenticazione.
Se la tua applicazione è vulnerabile a questo exploit, aggiorna la dipendenza pac4j-jwt alle versioni 4.5.9+ o 5.7.9+ o 6.3.3+ e configura il tuo autenticatore JWT per evitare di consentire l'algoritmo "none", poiché è fondamentale in questo bypass.
python3 cve.py <dominio>