Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-0114 — استغلال لـ Node-jose < 0.11.0 مكتوب بلغة Ruby | Kitploit
أدوات/GitHubGitHub/scumdestroy/cve-2018-0114
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubscumdestroy/cve-2018-0114

CVE-2018-0114

استغلال لـ Node-jose < 0.11.0 مكتوب بلغة Ruby

عرض المستودع
3منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-0114

استغلال لـ Node-jose < 0.11.0 مكتوب بلغة Ruby

الاستخدام

  • فقط أدخل اسم الضحية في الكود ثم شغّل الملف عبر ruby ./exploit.rb

ثغرة في مكتبة node-jose مفتوحة المصدر من Cisco قبل الإصدار 0.11.0 قد تسمح لمهاجم بعيد غير مصادق بإعادة توقيع الرموز (tokens) باستخدام مفتاح مضمّن داخل الرمز نفسه. تعود هذه الثغرة إلى اتباع node-jose لمعيار JSON Web Signature (JWS) الخاص بـ JSON Web Tokens (JWTs). ينص هذا المعيار على أنه يمكن تضمين JSON Web Key (JWK) تمثل مفتاحًا عامًا داخل ترويسة JWS. بعد ذلك يتم الوثوق بهذا المفتاح العام للتحقق. يمكن للمهاجم استغلال ذلك بتزوير كائنات JWS صالحة عن طريق إزالة التوقيع الأصلي، وإضافة مفتاح عام جديد إلى الترويسة، ثم توقيع الكائن باستخدام المفتاح الخاص (المملوك للمهاجم) المرتبط بالمفتاح العام المضمّن في ترويسة JWS تلك. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).

تنزيل الأداة