
Exploit para CVE-2026-29000, uma bypass de autenticação no pac4j-jwt que permite a atacantes forjar tokens de administrador usando apenas a chave pública.
CVE-2026-29000: Bypass Crítico de Autenticação no pac4j-jwt - Usando Apenas uma Chave Pública (CVSS 10)
Exploit de Bypass de Autenticação no pac4j-jwt (CVE-2026-29000) Resumo da Vulnerabilidade O CVE-2026-29000 é um bypass crítico de autenticação na biblioteca pac4j-jwt (versões 6.0.3 e anteriores). Quando a aplicação usa JWE (JWT criptografado) com verificação de assinatura JWS interna, a biblioteca falha ao processar corretamente um PlainJWT sem assinatura (alg: "none") dentro do envelope JWE. Isso permite que um atacante forje um token de administrador válido usando apenas a chave pública do endpoint /jwks. Impacto: Bypass total de autenticação — o atacante pode se passar por qualquer usuário (incluindo administrador). Como Usar o Exploit
Passo 1:- python3 exploit.py
Passo 2:- Insira a URL Base do alvo
Passo 3:- Insira a URL da Chave Pública JWKS
O script irá: Buscar a chave pública RSA Forjar um token de administrador (ROLE_ADMIN) Imprimir o token Salvá-lo em forged_token.txt
Use o token:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard
Referências: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key
CVE-2026-29000 Biblioteca Afetada: pac4j-jwt ≤ 6.0.3