Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/zi0black/poc-cve-2018-0114
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubzi0black/poc-cve-2018-0114

POC-CVE-2018-0114

يحتوي هذا المستودع على POC لاستغلال node-jose < 0.11.0

عرض المستودع
26104منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC-CVE-2018-0114

يحتوي هذا المستودع على POC لاستغلال ثغرة في node-jose < 0.11.0

البدء

قد تسمح ثغرة أمنية في مكتبة node-jose مفتوحة المصدر من Cisco قبل الإصدار 0.11.0 لمهاجم بعيد غير مصادَق بإعادة توقيع التوكنات باستخدام مفتاح مضمّن داخل التوكن نفسه. تعود الثغرة إلى التزام node-jose بمعيار JSON Web Signature (JWS) الخاص بتوكنات JSON Web Tokens (JWTs). ينص هذا المعيار على أنه يمكن تضمين مفتاح JSON Web Key (JWK) يمثل مفتاحًا عامًا داخل ترويسة JWS، ومن ثم يتم الوثوق بهذا المفتاح العام للتحقق من التوقيع. يمكن للمهاجم استغلال ذلك بتزوير كائنات JWS صالحة عن طريق إزالة التوقيع الأصلي، وإضافة مفتاح عام جديد إلى الترويسة، ثم توقيع الكائن باستخدام المفتاح الخاص (المملوك للمهاجم) المرتبط بالمفتاح العام المضمّن في ترويسة JWS تلك. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).

⚠️ لطلاب PTL ⚠️ 

-If you are a student of PentesterLAB, I highly recommend you to try to create the code yourself to exploit this vulnerability!

المتطلبات الأساسية

python 3 -> (Stating from the last merge)
python lib: base64,urllib,rsa,sys

تشغيل الاختبارات

لتشغيل السكربت، ما عليك سوى تشغيل الأمر التالي:

python jwk-node-jose.py "payload" {key-size}

(key-size بدون {} )

المؤلفون

  • Andrea Cappa - العمل الأولي - GitHub - Twitter
  • Louis Nyffenegger - الدعم والمساعدة - Louis - إحالة ;)

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE.md للحصول على التفاصيل

شكر وتقدير

  • @eshaan7 - 2019
  • @LighTend3r - 2023
تنزيل الأداة