CVE-2026-29000: pac4j-jwt における重大な認証バイパス - 公開鍵のみを使用(CVSS 10)
pac4j-jwt 認証バイパス Exploit(CVE-2026-29000) 脆弱性の概要 CVE-2026-29000 は、pac4j-jwt ライブラリ(バージョン 6.0.3 以下)における重大な認証バイパスです。 アプリケーションが JWE(暗号化 JWT)と内部の JWS 署名検証を使用する場合、ライブラリは JWE エンベロープ内の署名なし PlainJWT(alg: "none")を適切に処理できません。これにより、攻撃者は /jwks エンドポイントの公開鍵のみを使用して、有効な管理者トークンを偽造できます。 影響: 完全な認証バイパス - 攻撃者は任意のユーザー(管理者を含む)になりすますことができます。 Exploit の使用方法
ステップ 1:- python3 exploit.py
ステップ 2:- ターゲットのベース URL を入力
ステップ 3:- JWKS 公開鍵 URL を入力
スクリプトは以下を実行します: RSA 公開鍵を取得 管理者トークン(ROLE_ADMIN)を偽造 トークンを出力 forged_token.txt に保存
トークンの使用:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard
参考情報: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key
CVE-2026-29000 影響を受けるライブラリ: pac4j-jwt ≤ 6.0.3