Sploitus

Exploit for CVE-2026-29000

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CIPHER1X1-CVE-2026-29000
# CVE-2026-29000: pac4j-jwt 인증 우회 PoC(Proof of Concept)

### ⚠️ λ©΄μ±… μ‘°ν•­

**이 λ„κ΅¬λŠ” ꡐ윑 및 윀리적 λ³΄μ•ˆ ν…ŒμŠ€νŠΈ λͺ©μ μœΌλ‘œλ§Œ μ‚¬μš©λ©λ‹ˆλ‹€.** μ €λŠ” μ–΄λ–€ ν˜•νƒœλ‘œλ“  μœ„ν˜‘ ν–‰μœ„λ₯Ό μ§€μ§€ν•˜κ±°λ‚˜ μ§€μ›ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. μ‚¬μš©μ— λ”°λ₯Έ μ±…μž„μ€ λ³ΈμΈμ—κ²Œ μžˆμŠ΅λ‹ˆλ‹€.

  * 이것은 λ˜ν•œ 제 첫 PoCμ΄λ―€λ‘œ, λ„ˆκ·ΈλŸ½κ²Œ λ΄μ£Όμ‹œκΈ° λ°”λžλ‹ˆλ‹€.
  * 이 λ„κ΅¬λŠ” HackTheBox의 "Principal" 쀑간 λ‚œμ΄λ„ 머신을 λŒ€μƒμœΌλ‘œ μ„€κ³„λ˜μ—ˆμŠ΅λ‹ˆλ‹€.



* * *

## κ°œμš”

**CVE-2026-29000** 은 `pac4j-jwt` 라이브러리의 치λͺ…적인 취약점(CVSS 10.0)μž…λ‹ˆλ‹€. 이 취약점은 μ€‘μ²©λœ(μ•”ν˜Έν™”λœ) 토큰을 μ²˜λ¦¬ν•  λ•Œ `JwtAuthenticator`의 잘λͺ»λœ 검증 λ‘œμ§μ—μ„œ λΉ„λ‘―λ©λ‹ˆλ‹€.

이 결함은 `pac4j`κ°€ μ„œλ²„μ˜ ν‚€λ₯Ό μ‚¬μš©ν•˜μ—¬ JWE(JSON Web Encryption) 토큰을 μ˜¬λ°”λ₯΄κ²Œ λ³΅ν˜Έν™”ν•˜μ§€λ§Œ, λ‚΄λΆ€ JWT에 λŒ€ν•œ μ„œλͺ… 검증을 κ°•μ œν•˜μ§€ μ•ŠκΈ° λ•Œλ¬Έμ— λ°œμƒν•©λ‹ˆλ‹€. 이λ₯Ό 톡해 κ³΅κ²©μžλŠ” μ„œλͺ…λ˜μ§€ μ•Šμ€ JWT(`{"alg": "none"}` μ‚¬μš©)λ₯Ό μœ νš¨ν•œ JWE 래퍼 μ•ˆμ— κ°μŒ€ 수 μžˆμŠ΅λ‹ˆλ‹€. μ„œλ²„λŠ” JWEλ₯Ό λ³΅ν˜Έν™”ν•˜κ³  λ‚΄λΆ€ νŽ˜μ΄λ‘œλ“œλ₯Ό μ‹ λ’°ν•˜μ—¬ 접근을 ν—ˆμš©ν•©λ‹ˆλ‹€.

## 취약점 μ„ΈλΆ€ 정보

  * **영ν–₯을 λ°›λŠ” 버전:** `4.5.9`, ,  μ΄μ „μ˜  버전.