
POC لـ CVE-2018-0114 مكتوب بلغة Go
ثغرة أمنية في مكتبة node-jose مفتوحة المصدر من Cisco قبل الإصدار 0.11.0 قد تسمح لمهاجم غير مصادق عليه عن بُعد بإعادة توقيع الرموز باستخدام مفتاح مضمن داخل الرمز. تعود الثغرة إلى اتباع node-jose لمعيار JSON Web Signature (JWS) لرموز JSON Web Tokens (JWTs). يحدد هذا المعيار أنه يمكن تضمين مفتاح JSON Web Key (JWK) يمثل مفتاحًا عامًا داخل رأس JWS. يتم بعد ذلك الوثوق بهذا المفتاح العام للتحقق. يمكن للمهاجم استغلال ذلك عن طريق تزوير كائنات JWS صالحة عن طريق إزالة التوقيع الأصلي، وإضافة مفتاح عام جديد إلى الرأس، ثم توقيع الكائن باستخدام المفتاح الخاص (الخاص بالمهاجم) المرتبط بالمفتاح العام المضمن في رأس JWS ذلك.
https://nvd.nist.gov/vuln/detail/CVE-2018-0114
go run main.go -payload admin
https://openid.net/specs/draft-jones-json-web-key-03.html#anchor8
