
Эксплойт для проверки концепции CVE-2026-29000, обход аутентификации в pac4j-jwt, демонстрирующий создание JWT с произвольными ролями для несанкционированного доступа.
Скрипт proof of concept для CVE-2026-29000 — критической уязвимости обхода аутентификации, обнаруженной в библиотеке pac4j-jwt
Данный Proof of Concept предназначен исключительно для образовательных целей и этического тестирования безопасности. Он был разработан для демонстрации технической первопричины CVE-2026-29000 в рамках лабораторной среды HackTheBox.
Несанкционированный доступ к компьютерным системам является незаконным. Автор данного репозитория не несёт ответственности за любое неправомерное использование этой информации или за любой ущерб, причинённый в результате использования этого скрипта. Используйте этот инструмент только на системах, которыми вы владеете, или на которые у вас есть явное письменное разрешение на тестирование. Не будьте глупы.
Публичная конечная точка раскрывает открытый ключ RSA, что позволяет нам создать JWT, обёрнутый в JWE, с произвольными ролями, предоставляя пользователям полный/административный доступ к приложениям без аутентификации.
Если ваше приложение уязвимо к этой эксплуатации, обновите зависимость pac4j-jwt до версий 4.5.9+, 5.7.9+ или 6.3.3+ и настройте ваш аутентификатор JWT так, чтобы не допускать использования алгоритма "none", поскольку именно он является ключевым в этом обходе.
python3 cve.py <domain>