## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YASIRR10-CVE-2026-29000
# CVE-2026-29000
CVE-2026-29000: ΠΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΎΠ±Ρ
ΠΎΠ΄ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ Π² pac4j-jwt β Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΡΠΎΠ»ΡΠΊΠΎ ΠΎΡΠΊΡΡΡΠΎΠ³ΠΎ ΠΊΠ»ΡΡΠ° (CVSS 10)
ΠΠΊΡΠΏΠ»ΠΎΠΉΡ ΠΎΠ±Ρ
ΠΎΠ΄Π° Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ pac4j-jwt (CVE-2026-29000) Π‘Π²ΠΎΠ΄ΠΊΠ° ΠΎΠ± ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ CVE-2026-29000 β ΡΡΠΎ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΎΠ±Ρ
ΠΎΠ΄ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ Π² Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ΅ pac4j-jwt (Π²Π΅ΡΡΠΈΠΈ 6.0.3 ΠΈ Π½ΠΈΠΆΠ΅). ΠΠΎΠ³Π΄Π° ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ JWE (Π·Π°ΡΠΈΡΡΠΎΠ²Π°Π½Π½ΡΠΉ JWT) Ρ Π²Π½ΡΡΡΠ΅Π½Π½Π΅ΠΉ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΎΠΉ ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ JWS, Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ° Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎ ΠΎΠ±ΡΠ°Π±ΠΎΡΠ°ΡΡ Π½Π΅ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½Π½ΡΠΉ PlainJWT (alg: "none") Π²Π½ΡΡΡΠΈ ΠΎΠ±ΠΎΠ»ΠΎΡΠΊΠΈ JWE. ΠΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΡ ΠΏΠΎΠ΄Π΄Π΅Π»Π°ΡΡ Π΄Π΅ΠΉΡΡΠ²ΠΈΡΠ΅Π»ΡΠ½ΡΠΉ ΡΠΎΠΊΠ΅Π½ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΎΡΠΊΡΡΡΡΠΉ ΠΊΠ»ΡΡ ΠΈΠ· ΠΊΠΎΠ½Π΅ΡΠ½ΠΎΠΉ ΡΠΎΡΠΊΠΈ /jwks. ΠΠΎΠ·Π΄Π΅ΠΉΡΡΠ²ΠΈΠ΅: ΠΠΎΠ»Π½ΡΠΉ ΠΎΠ±Ρ
ΠΎΠ΄ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ β Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ Π²ΡΠ΄Π°ΡΡ ΡΠ΅Π±Ρ Π·Π° Π»ΡΠ±ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ (Π²ΠΊΠ»ΡΡΠ°Ρ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°). ΠΠ°ΠΊ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠΊΡΠΏΠ»ΠΎΠΉΡ
Π¨Π°Π³ 1:- python3 exploit.py
Π¨Π°Π³ 2:- ΠΠ²Π΅Π΄ΠΈΡΠ΅ Π±Π°Π·ΠΎΠ²ΡΠΉ URL ΡΠ΅Π»ΠΈ
Π¨Π°Π³ 3:- ΠΠ²Π΅Π΄ΠΈΡΠ΅ URL ΠΎΡΠΊΡΡΡΠΎΠ³ΠΎ ΠΊΠ»ΡΡΠ° JWKS
Π‘ΠΊΡΠΈΠΏΡ Π²ΡΠΏΠΎΠ»Π½ΠΈΡ: ΠΠΎΠ»ΡΡΠΈΡ ΠΎΡΠΊΡΡΡΡΠΉ ΠΊΠ»ΡΡ RSA Π‘ΡΠΎΡΠΌΠΈΡΡΠ΅Ρ ΡΠΎΠΊΠ΅Π½ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ° (ROLE_ADMIN) ΠΡΠ²Π΅Π΄Π΅Ρ ΡΠΎΠΊΠ΅Π½ Π‘ΠΎΡ
ΡΠ°Π½ΠΈΡ Π΅Π³ΠΎ Π² forged_token.txt
ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ ΡΠΎΠΊΠ΅Π½:Bashcurl -H "Authorization: Bearer $(cat forged_token.txt)" http://target/api/dashboard
Π‘ΡΡΠ»ΠΊΠΈ: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key
https://www.cisecurity.org/advisory/a-vulnerability-in-pac4j-jwt-jwtauthenticator-could-allow-for-authentication-bypass_2026-019
CVE-2026-29000 ΠΠ°ΡΡΠΎΠ½ΡΡΠ°Ρ Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ°: pac4j-jwt β€ 6.0.3