
CVE-2026-29000에 대한 익스플로잇으로, pac4j-jwt의 인증 우회 취약점으로 공격자가 공개 키만으로 관리자 토큰을 위조할 수 있습니다.
CVE-2026-29000: pac4j-jwt의 심각한 인증 우회 - 공개 키만 사용 (CVSS 10)
pac4j-jwt 인증 우회 익스플로잇 (CVE-2026-29000) 취약점 요약 CVE-2026-29000은 pac4j-jwt 라이브러리(버전 6.0.3 이하)의 심각한 인증 우회 취약점입니다. 애플리케이션이 내부 JWS 서명 검증과 함께 JWE(암호화된 JWT)를 사용할 때, 라이브러리는 JWE 봉투 내부의 서명되지 않은 PlainJWT(alg: "none")를 제대로 처리하지 못합니다. 이를 통해 공격자는 /jwks 엔드포인트의 공개 키만 사용하여 유효한 관리자 토큰을 위조할 수 있습니다. 영향: 완전한 인증 우회 — 공격자는 모든 사용자(관리자 포함)를 사칭할 수 있습니다. 익스플로잇 사용 방법
1단계:- python3 exploit.py
2단계:- 대상 Base URL 입력
3단계:- JWKS 공개 키 URL 입력
스크립트는 다음을 수행합니다: RSA 공개 키 가져오기 관리자 토큰(ROLE_ADMIN) 위조 토큰 출력 forged_token.txt에 저장
토큰 사용:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard
참고 자료: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key
CVE-2026-29000 영향을 받는 라이브러리: pac4j-jwt ≤ 6.0.3