## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAKE-YOUNG-DEV-CVE-2026-29000
# CVE-2026-29000
Скрипт proof of concept для CVE-2026-29000 — критической уязвимости обхода аутентификации, обнаруженной в библиотеке pac4j-jwt
## ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Данный Proof of Concept предназначен исключительно для образовательных целей и этического тестирования безопасности. Он был разработан для демонстрации технической первопричины CVE-2026-29000 в рамках лабораторной среды HackTheBox.
Несанкционированный доступ к компьютерным системам является незаконным. Автор данного репозитория не несёт ответственности за любое неправомерное использование этой информации или за любой ущерб, причинённый в результате использования этого скрипта. Используйте этот инструмент только на системах, которыми вы владеете, или на которые у вас есть явное письменное разрешение на тестирование. Не будьте глупы.
## Анализ
Публичная конечная точка раскрывает открытый ключ RSA, что позволяет нам создать JWT, обёрнутый в JWE, с произвольными ролями, предоставляя пользователям полный/административный доступ к приложениям без аутентификации.
## Устранение уязвимости
Если ваше приложение уязвимо к этой эксплуатации, обновите зависимость pac4j-jwt до версий **4.5.9+** , **5.7.9+** или **6.3.3+** и настройте ваш аутентификатор JWT так, чтобы не допускать использования алгоритма "none", поскольку именно он является ключевым в этом обходе.
## Требования
* Python3
* Библиотека jwcrypt для Python
## Использование