
Эксплойт для CVE-2026-29000 — обход аутентификации в pac4j-jwt, позволяющий злоумышленникам подделывать токены администратора, используя только открытый ключ.
CVE-2026-29000: Критический обход аутентификации в pac4j-jwt — с использованием только открытого ключа (CVSS 10)
Эксплойт обхода аутентификации pac4j-jwt (CVE-2026-29000) Сводка об уязвимости CVE-2026-29000 — это критический обход аутентификации в библиотеке pac4j-jwt (версии 6.0.3 и ниже). Когда приложение использует JWE (зашифрованный JWT) с внутренней проверкой подписи JWS, библиотека не может корректно обработать неподписанный PlainJWT (alg: "none") внутри оболочки JWE. Это позволяет злоумышленнику подделать действительный токен администратора, используя только открытый ключ из конечной точки /jwks. Воздействие: Полный обход аутентификации — злоумышленник может выдать себя за любого пользователя (включая администратора). Как использовать эксплойт
Шаг 1:- python3 exploit.py
Шаг 2:- Введите базовый URL цели
Шаг 3:- Введите URL открытого ключа JWKS
Скрипт выполнит: Получит открытый ключ RSA Сформирует токен администратора (ROLE_ADMIN) Выведет токен Сохранит его в forged_token.txt
Используйте токен:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard
Ссылки: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key
CVE-2026-29000 Затронутая библиотека: pac4j-jwt ≤ 6.0.3