
أتمتة استغلال JWT (CVE-2018-0114)
صنعت هذه الأداة لأغراض التعلم وأتمتة اختطاف توكن JWT دون الاعتماد على استخدام burpsuite الكود موثق جيداً وسهل المتابعة استناداً إلى (CVE-2018-0114) تحدث الثغرة لأنه في الواجهة الخلفية يتحقق الخادم من كائن jwk المضمّن داخل ترويسة JWT، حيث يحتوي على n و e وهما معلمتان تُستخدمان لتشكيل المفتاح العام
1) يقوم المهاجم بإنشاء أزواج مفاتيح RSA جديدة،
2) الحصول على n و e وحقنهما داخل كائن jwk في ترويسات JWT
3) تغيير أي قيم في قسم جسم JWT ثم توقيعه بمفتاحه الخاص
4) يستخدم الخادم المفتاح العام للمهاجم للتحقق من التوقيع.
5) قمت بإنشاء دالة تحقق للتأكد من نجاح استغلال JWT أم لا عن طريق محاولة فك ترميزه باستخدام المفتاح العام للمهاجم (n و e)
1) استبدل قيمة المتغير "jwt_orginal" عند السطر 125 بالـ jwt الجديد القابل للاستغلال
2) أضف أي سمات تريد تغييرها داخل كائن القاموس "dict_values" عند السطر 126
3) استمتع