
Prova de conceito de exploit para CVE-2026-29000, uma bypass de autenticação no pac4j-jwt, demonstrando a criação de JWTs com papéis arbitrários para acesso não autorizado.
Um script de prova de conceito para CVE-2026-29000, uma vulnerabilidade crítica de bypass de autenticação encontrada na biblioteca pac4j-jwt
Esta Prova de Conceito é apenas para fins educacionais e de testes de segurança éticos. Foi desenvolvida para demonstrar a causa raiz técnica da CVE-2026-29000 como parte de um ambiente de laboratório HackTheBox.
O acesso não autorizado a sistemas de computador é ilegal. O autor deste repositório não é responsável por qualquer uso indevido desta informação ou por qualquer dano causado pelo uso deste script. Use esta ferramenta apenas em sistemas que você possui ou para os quais tenha permissão explícita e por escrito para testar. Não seja imprudente.
Um endpoint público expõe a chave pública RSA, permitindo-nos criar um JWT encapsulado em JWE com funções arbitrárias, dando aos usuários acesso total/de administrador a aplicativos sem autenticação.
Se o seu aplicativo estiver vulnerável a esta exploração, atualize sua dependência pac4j-jwt para as versões 4.5.9+ ou 5.7.9+ ou 6.3.3+ e configure seu autenticador JWT para evitar permitir o algoritmo "none", pois ele é fundamental neste bypass.
python3 cve.py <domínio>