Sploitus

Exploit for CVE-2026-29000

kitploit · 2026-08-27

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAKE-YOUNG-DEV-CVE-2026-29000
# CVE-2026-29000

Скрипт proof of concept для CVE-2026-29000 — критической уязвимости обхода аутентификации, обнаруженной в библиотеке pac4j-jwt

## ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Данный Proof of Concept предназначен исключительно для образовательных целей и этического тестирования безопасности. Он был разработан для демонстрации технической первопричины CVE-2026-29000 в рамках лабораторной среды HackTheBox.

Несанкционированный доступ к компьютерным системам является незаконным. Автор данного репозитория не несёт ответственности за любое неправомерное использование этой информации или за любой ущерб, причинённый в результате использования этого скрипта. Используйте этот инструмент только на системах, которыми вы владеете, или на которые у вас есть явное письменное разрешение на тестирование. Не будьте глупы.

## Анализ

Публичная конечная точка раскрывает открытый ключ RSA, что позволяет нам создать JWT, обёрнутый в JWE, с произвольными ролями, предоставляя пользователям полный/административный доступ к приложениям без аутентификации.

## Устранение уязвимости

Если ваше приложение уязвимо к этой эксплуатации, обновите зависимость pac4j-jwt до версий **4.5.9+** , **5.7.9+** или **6.3.3+** и настройте ваш аутентификатор JWT так, чтобы не допускать использования алгоритма "none", поскольку именно он является ключевым в этом обходе.

## Требования

  * Python3
  * Библиотека jwcrypt для Python



## Использование