Sploitus

Exploit for CVE-2026-29000

kitploit · 2026-08-27

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OTUVA-CVE-2026-29000
# CVE-2026-29000: POC обхода аутентификации pac4j-jwt

Этот репозиторий содержит proof-of-concept (POC) для уязвимости обхода аутентификации в `pac4j-jwt` (CVE-2026-29000). Уязвимость позволяет злоумышленнику обойти проверку подписи, вложив PlainJWT (с использованием `alg: none`) внутрь контейнера JWE (JSON Web Encryption).

## Обзор

Атака работает за счёт использования готовности сервера расшифровать JWE, зашифрованный его открытым ключом, и впоследствии довериться внутреннему JWT без проверки его подписи, при условии использования алгоритма `none`.

## Предварительные требования

Убедитесь, что у вас установлен Python 3 вместе с необходимыми зависимостями:

root@kitploit:~
    
    
    pip install requests jwcrypto
    

## Использование

### 1\. Генерация поддельного токена