CVE-2026-29000:pac4j-jwt 中的严重身份验证绕过——仅使用公钥即可实现(CVSS 10)
pac4j-jwt 身份验证绕过漏洞利用(CVE-2026-29000) 漏洞概述 CVE-2026-29000 是 pac4j-jwt 库(6.0.3 及以下版本)中的一个严重身份验证绕过漏洞。 当应用程序使用 JWE(加密 JWT)并带有内部 JWS 签名验证时,该库未能正确处理 JWE 信封内的未签名 PlainJWT(alg: "none")。这允许攻击者仅使用来自 /jwks 端点的公钥即可伪造有效的管理员令牌。 影响:完全身份验证绕过——攻击者可以冒充任何用户(包括管理员)。 如何使用该漏洞利用
步骤 1:- python3 exploit.py
步骤 2:- 输入目标基础 URL
步骤 3:- 输入 JWKS 公钥 URL
该脚本将: 获取 RSA 公钥 伪造管理员令牌(ROLE_ADMIN) 打印令牌 将其保存到 forged_token.txt
使用令牌:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard
参考资料: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key
CVE-2026-29000 受影响库:pac4j-jwt ≤ 6.0.3