pac4j-jwt ライブラリに見つかった重大な認証バイパス脆弱性である CVE-2026-29000 の概念実証スクリプト
この概念実証は、教育および倫理的なセキュリティテストの目的のみを対象としています。これは、HackTheBox ラボ環境の一部として CVE-2026-29000 の技術的な根本原因を実証するために開発されました。
許可なくコンピュータシステムにアクセスすることは違法です。このリポジトリの作者は、この情報の悪用や、このスクリプトの使用によって生じたいかなる損害についても責任を負いません。このツールは、自分が所有するシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。無茶はしないでください。
公開エンドポイントが RSA 公開鍵を公開しており、任意のロールを持つ JWE ラップ済み JWT を作成できるため、認証なしでアプリへのフル/管理者レベルのアクセスが可能になります。
アプリケーションがこのエクスプロイトの影響を受ける場合は、pac4j-jwt 依存関係を 4.5.9+、5.7.9+、または 6.3.3+ に更新し、JWT オーセンティケータを設定して "none" アルゴリズムを許可しないようにしてください。これがこのバイパスの鍵となるためです。
python3 cve.py <ドメイン>