
أتمتة استغلال CVE-2015-9235
قم بنسخ أو تنزيل كود المصدر للتطبيق.
git clone https://github.com/WinDyAlphA/CVE-2015-9235_JWT_key_confusion
cd CVE-2015-9235_JWT_key_confusion
الملف token.txt يحتوي على رمز JWT صالح كمثال. يمكنك تعديله أو استبداله برمزك الخاص.
قم بتشغيل التطبيق باستخدام سطر الأوامر مع الوسائط المناسبة:
python main.py -t token_path -k key_to_replace -v new_value
-t أو --token: مسار الملف الذي يحتوي على رمز JWT الأصلي.
-k أو --key: المفتاح المراد استبداله في الرمز.
-v أو --value: القيمة الجديدة المرتبطة بالمفتاح.
سيعرض التطبيق رمز JWT الجديد مع المفتاح المحدث.
python main.py -t token.txt -k user -v "thierry23' and 1=1-- -"
تم بناء هذا التطبيق لتوضيح ثغرة أمنية معروفة مرقمة بـ CVE-2015-9235.
في وحدة jsonwebtoken لـ Node.js قبل الإصدار 4.2.2، يمكن للمهاجم تجاوز التحقق عندما يتم توقيع رمز بمفتاح غير متماثل (عائلة RS/ES) من الخوارزميات، لكن بدلاً من ذلك، يرسل المهاجم رمزًا موقّعًا بخوارزمية متماثلة (عائلة HS*).