Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jwt-spoof-tool — أتمتة استغلال JWT (CVE-2018-0114) | Kitploit
أدوات/GitHubGitHub/amr9k8/jwt-spoof-tool
المصادقة والترخيصتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubamr9k8/jwt-spoof-tool

jwt-spoof-tool

أتمتة استغلال JWT (CVE-2018-0114)

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

jwt-spoof-tool

وصف الأداة :

صنعت هذه الأداة لأغراض التعلم وأتمتة اختطاف توكن JWT دون الاعتماد على استخدام burpsuite الكود موثق جيداً وسهل المتابعة استناداً إلى (CVE-2018-0114) تحدث الثغرة لأنه في الواجهة الخلفية يتحقق الخادم من كائن jwk المضمّن داخل ترويسة JWT، حيث يحتوي على n و e وهما معلمتان تُستخدمان لتشكيل المفتاح العام

كيفية الاستغلال :


1) يقوم المهاجم بإنشاء أزواج مفاتيح RSA جديدة،
2) الحصول على n و e وحقنهما داخل كائن jwk في ترويسات JWT
3) تغيير أي قيم في قسم جسم JWT ثم توقيعه بمفتاحه الخاص
4) يستخدم الخادم المفتاح العام للمهاجم للتحقق من التوقيع.
5) قمت بإنشاء دالة تحقق للتأكد من نجاح استغلال JWT أم لا عن طريق محاولة فك ترميزه باستخدام المفتاح العام للمهاجم (n و e)

كيفية تشغيله :


1) استبدل قيمة المتغير "jwt_orginal" عند السطر 125 بالـ jwt الجديد القابل للاستغلال
2) أضف أي سمات تريد تغييرها داخل كائن القاموس "dict_values" عند السطر 126
3) استمتع

تنزيل الأداة