Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-0114 — سكربت python2.7 لتوليد JWT | Kitploit
أدوات/GitHubGitHub/eremiel/cve-2018-0114
أدوات التشفير/فك التشفيرتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمصادقة
GitHuberemiel/cve-2018-0114

CVE-2018-0114

سكربت python2.7 لتوليد JWT

عرض المستودع
212منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-0114

سكربت بلغة بايثون 2.7 لتوليد JWT

CVE-2018-0114

ثغرة أمنية في مكتبة node-jose مفتوحة المصدر من Cisco قبل الإصدار 0.11.0 قد تسمح لمهاجم غير موثّق وعن بُعد بإعادة توقيع الرموز (tokens) باستخدام مفتاح مضمّن داخل الرمز المميز. تعود الثغرة إلى اتباع node-jose لمعيار JSON Web Signature (JWS) الخاص بالرموز JSON Web Tokens (JWTs). ينص هذا المعيار على أنه يمكن تضمين مفتاح ويب JSON (JWK) يمثل مفتاحًا عامًا داخل ترويسة JWS، ويتم بعد ذلك الوثوق بهذا المفتاح العام للتحقق.

يمكن للمهاجم استغلال ذلك عن طريق تزوير كائنات JWS صالحة عبر إزالة التوقيع الأصلي، وإضافة مفتاح عام جديد إلى الترويسة، ثم توقيع الكائن باستخدام المفتاح الخاص (المملوك للمهاجم) المرتبط بالمفتاح العام المضمّن في ترويسة JWS تلك.

تنزيل الأداة