Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission — استغلال لإثبات المفهوم (Proof-of-concept) لثغرة CVE-2026-21003 يوضح تجاوز المصادقة في JWT من خلال حذف ترويسة kid واستخدام خوارزمية 'none' لانتحال هوية المستخدمين. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن واجهات برمجة التطبيقاتالهجوم العدائي
GitHubgeorge0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission

استغلال لإثبات المفهوم (Proof-of-concept) لثغرة CVE-2026-21003 يوضح تجاوز المصادقة في JWT من خلال حذف ترويسة kid واستخدام خوارزمية 'none' لانتحال هوية المستخدمين.

عرض المستودع
منذ 17 أياملم تتم المراجعة بعد

CVE-2026-21003 – تجاوز خوارزمية JWT "none" عبر إغفال ترويسة kid

كود البرنامج (Node.js)

root@kitploit:~
// jwt_verify_server.js - Vulnerable JWT verification
const jwt = require('jsonwebtoken');
const express = require('express');
const app = express();
app.use(express.json());

const publicKey = `-----BEGIN PUBLIC KEY-----
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAu1SU1LfVLPHCYZM5rPY4...
-----END PUBLIC KEY-----`;

app.post('/verify', (req, res) => {
    const token = req.body.token;
    // Vulnerability: if no algorithm specified, defaults to HS256? Actually, jsonwebtoken can be tricked.
    // We simulate a custom verifier that accepts "none" if kid is missing.
    const decoded = jwt.decode(token, { complete: true });
    if (!decoded.header.alg || decoded.header.alg === 'none') {
        // Accept token without signature
        res.json({ status: 'authenticated', user: decoded.payload.sub });
    } else {
        jwt.verify(token, publicKey, { algorithms: ['RS256'] }, (err, payload) => {
            if (err) res.status(401).send('Invalid');
            else res.json({ status: 'authenticated', user: payload.sub });
        });
    }
});
app.listen(3000);

CVE-2026-21003 – تجاوز خوارزمية JWT "none" عبر إغفال kid

Severity: Critical

نظرة عامة

لا يفرض مُتحقِّق JWT مخصص وجود خوارزمية توقيع بشكل صحيح. إذا كانت ترويسة التوكن تغفل معامل alg أو تضبطه صراحةً على none، يقبل الخادم التوكن دون التحقق من التوقيع، مما يسمح بتصعيد الامتيازات.

تفاصيل الثغرة

  • النوع: تجاوز المصادقة
  • الأثر: انتحال شخصية أي مستخدم.
  • السبب الجذري: مسار الكود الخاص بالخوارزمية المفقودة يتحول افتراضيًا إلى تخطي التحقق من التوقيع.

عرض الاستغلال

  1. شغّل الخادم:
    root@kitploit:~
    npm install express jsonwebtoken
    node jwt_verify_server.js
    
  2. شغّل الاستغلال:
    root@kitploit:~
    pip install pyjwt requests
    python exploit_jwt_none.py
    

يُظهر الرد مصادقة ناجحة كمسؤول.

تنزيل الأداة