Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC_CVE-2015-9235 — عرض توضيحي لهجوم التباس الخوارزمية على مكتبات JWT المختلفة | Kitploit
أدوات/GitHubGitHub/tierchampion/poc_cve-2015-9235
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالمصادقةالتعلم والتعليم
GitHubtierchampion/poc_cve-2015-9235

POC_CVE-2015-9235

عرض توضيحي لهجوم التباس الخوارزمية على مكتبات JWT المختلفة

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-9235

توضيح لهجوم الخلط بين الخوارزميات (algorithm confusion) على مكتبات Json Web Token (JWT). غالبًا ما تُستخدم JWT في ملفات تعريف الارتباط (cookies) للتحقق من جلسة المستخدم، ولذلك فإن هذا الهجوم خطير. تم استخدام وحدة Node.js [email protected] لتوضيح الثغرة.

كان هذا المشروع أيضًا نشاط برمجة ممتعًا، حيث تم بناء الواجهة الأمامية بالكامل تقريبًا بواسطة نماذج لغوية كبيرة (LLMs) خارج استدعاءات واجهة برمجة التطبيقات (API).

الثغرة

صيغة JWT هي كما يلي:

root@kitploit:~
b64(header).b64(payload).b64(signature)
With in our case:
  header = (algorithm, type)
  payload = (username, role)

في ذلك الوقت، كانت مكتبات JWT المختلفة قادرة على التوقيع باستخدام خوارزمية، لكنها لم تفرض خوارزمية معينة، بل اعتمدت على محتوى ترويسة JWT (header)، مما يتيح للمستخدم تحديد التشفير الخاص به. هذا يسمح بالعديد من الاستغلالات، لكن الاستغلال المستخدم في هذه الحالة هو التالي:

  1. يقوم الخادم الخلفي بإنشاء JWTs بتوقيع RSA 256 باستخدام مفتاحه الخاص.
  2. يحصل المهاجم على المفتاح العام من الخادم الخلفي، وهذا استخدام طبيعي تمامًا.
  3. يقوم المهاجم بتزوير JWT مخصص بخوارزمية متماثلة (HMAC SHA-256 في حالتنا) باستخدام المفتاح العام كسر سري، مع تعيين الخوارزمية إلى HS256 في الترويسة.
  4. يتحقق الخادم الخلفي من JWT عبر تطبيق HS256 باستخدام مفتاحه العام، وبذلك يتم التحقق من التوكن!

خطوات الاستغلال

سجّل الدخول كمستخدم عادي في صفحة تسجيل الدخول. ستحتاج إلى التسجيل أولاً.

بمجرد وصولك إلى الصفحة الرئيسية، سيكون هناك زر لا يمكن النقر عليه إلا إذا كانت لديك جلسة مسؤول صالحة. بعد ذلك، ستحتاج إلى تشغيل الاستغلال لتزوير هذا JWT.

أخيرًا، استبدل JWT الأصلي بـ JWT المزور في التخزين المحلي (local storage)، وبعد تحديث الصفحة، سيصبح الزر قابلًا للنقر وستحصل على العلم (flag)!

تنزيل الأداة