
JWT Key Confusion PoC (CVE-2015-9235) مكتوب لتحدي Hack the Box - قيد الإنشاء
مكتوب لتحديات Hack the Box - Under Construction و Secret
كلا البرنامجين المضمنين ينفذان هجوم ارتباك مفتاح توكن ويب جافا (CVE-2015-9235).
لتنفيذ الهجوم، يجب أن يعرف المهاجم المفتاح العام الذي سيستخدمه الخادم للتحقق من التوقيع، بالإضافة إلى أن الخادم مهيأ لاستخدام خوارزمية HS256. نظرًا لأن HS256 هي خوارزمية مفتاح متماثل (يُستخدم نفس المفتاح لتوقيع الرسالة والتحقق منها)، يمكننا استخدام المفتاح العام لتوقيع التوكن المزيف الخاص بنا. نظرًا لأن خادم الويب يعرف المفتاح العام، فعند استلام التوكن المزيف، سيتمكن من التحقق منه.

python3 jwt-9235.py [-h] [token_location] [claim_key] [claim_value]
positional arguments:
token_location location of JWT token (must include 'pk' payload)
claim_key payload claim to target
claim_value new claim value
optional arguments:
-h, --help show this help message and exit
إذا لم يتم تقديم أي وسيطات، سيبحث التطبيق عن ملف توكن ./token، ويستهدف مطالبة username، ويستبدل قيمة المطالبة بـ ‘ or 1=1;–
pip install hashlib hmac base64 json argparse colorama