## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OTUVA-CVE-2026-29000
# CVE-2026-29000: POC обхода аутентификации pac4j-jwt
Этот репозиторий содержит proof-of-concept (POC) для уязвимости обхода аутентификации в `pac4j-jwt` (CVE-2026-29000). Уязвимость позволяет злоумышленнику обойти проверку подписи, вложив PlainJWT (с использованием `alg: none`) внутрь контейнера JWE (JSON Web Encryption).
## Обзор
Атака работает за счёт использования готовности сервера расшифровать JWE, зашифрованный его открытым ключом, и впоследствии довериться внутреннему JWT без проверки его подписи, при условии использования алгоритма `none`.
## Предварительные требования
Убедитесь, что у вас установлен Python 3 вместе с необходимыми зависимостями:
root@kitploit:~
pip install requests jwcrypto
## Использование
### 1\. Генерация поддельного токена