
Эксплойт-скрипт для CVE-2026-29000, обход аутентификации JWT в Pac4j, позволяющий несанкционированный доступ с использованием открытого ключа.
Простой скрипт, эксплуатирующий CVE-2026-29000. Всё, что вам нужно, — это публичный ключ в формате PEM, и вы можете использовать его.
Дополнительную информацию об уязвимости читайте: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key