
Exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt che consente agli attaccanti di falsificare token admin utilizzando solo la chiave pubblica.
CVE-2026-29000: Bypass critico dell'autenticazione in pac4j-jwt - Utilizzando solo una chiave pubblica (CVSS 10)
Exploit del bypass dell'autenticazione in pac4j-jwt (CVE-2026-29000) Riepilogo della vulnerabilità CVE-2026-29000 è un bypass critico dell'autenticazione nella libreria pac4j-jwt (versioni 6.0.3 e precedenti). Quando l'applicazione utilizza JWE (JWT crittografato) con verifica della firma JWS interna, la libreria non gestisce correttamente un PlainJWT non firmato (alg: "none") all'interno dell'involucro JWE. Ciò consente a un attaccante di forgiare un token admin valido utilizzando solo la chiave pubblica dall'endpoint /jwks. Impatto: Bypass completo dell'autenticazione — l'attaccante può impersonare qualsiasi utente (incluso l'admin). Come usare l'exploit
Passo 1:- python3 exploit.py
Passo 2:- Inserisci l'URL Base del target
Passo 3:- Inserisci l'URL della chiave pubblica JWKS
Lo script: Recupererà la chiave pubblica RSA Forgerà un token admin (ROLE_ADMIN) Stamperà il token Lo salverà in forged_token.txt
Usa il token:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard
Riferimenti: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key
CVE-2026-29000 Libreria interessata: pac4j-jwt ≤ 6.0.3