Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-0114-Exploit — استغلال لـ CVE-2018-0114: يعيد توقيع رموز JWT عن طريق تضمين مفتاح عام يتحكم فيه المهاجم في رأس JWS، متجاوزًا المصادقة في إصدارات مكتبة Cisco node-jose الضعيفة. | Kitploit
أدوات/GitHubGitHub/pandora-research/cve-2018-0114-exploit
المصادقة والترخيصأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubpandora-research/cve-2018-0114-exploit

CVE-2018-0114-Exploit

استغلال لـ CVE-2018-0114: يعيد توقيع رموز JWT عن طريق تضمين مفتاح عام يتحكم فيه المهاجم في رأس JWS، متجاوزًا المصادقة في إصدارات مكتبة Cisco node-jose الضعيفة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

CVE-2018-0114-Exploit

ثغرة أمنية في مكتبة node-jose مفتوحة المصدر من Cisco قبل الإصدار 0.11.0 قد تسمح لمهاجم بعيد غير مصادَق بإعادة توقيع الرموز (tokens) باستخدام مفتاح مضمّن داخل الرمز. وتعود هذه الثغرة إلى اتباع node-jose لمعيار توقيع الويب JSON (JWS) الخاص برموز الويب JSON (JWTs). يحدد هذا المعيار أنه يمكن تضمين مفتاح ويب JSON (JWK) يمثل مفتاحًا عامًا في رأس JWS. ويُثق بهذا المفتاح العام بعد ذلك للتحقق. يمكن للمهاجم استغلال ذلك عن طريق تزوير كائنات JWS صالحة عبر إزالة التوقيع الأصلي، وإضافة مفتاح عام جديد إلى الرأس، ثم توقيع الكائن باستخدام المفتاح الخاص (المملوك للمهاجم) المرتبط بالمفتاح العام المضمّن في رأس JWS.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0114

تنزيل الأداة