Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/aalex954/jwt-key-confusion-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstests
GitHubaalex954/jwt-key-confusion-poc

jwt-key-confusion-poc

JWT Key Confusion PoC (CVE-2015-9235) geschrieben für die Hack the Box-Challenge - Under Construction

Repository anzeigen
23vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

JWT Key Confusion PoC (CVE-2015-9235)

Geschrieben für die Hack-the-Box-Challenges - Under Construction und Secret

Beide enthaltenen Skripte führen einen Java-Web-Token-Key-Confusion-Angriff (CVE-2015-9235) aus.

Um den Angriff auszuführen, muss der Angreifer den öffentlichen Schlüssel kennen, den der Server zur Verifizierung der Signatur verwendet, und der Server muss für die Verwendung des HS256-Algorithmus konfiguriert sein. Da HS256 ein symmetrischer Schlüsselalgorithmus ist (derselbe Schlüssel wird zum Signieren und Verifizieren der Nachricht verwendet), können wir den öffentlichen Schlüssel verwenden, um unseren manipulierten Token zu signieren.
Da der Webserver den öffentlichen Schlüssel kennt, kann er den manipulierten Token verifizieren, wenn er ihn empfängt.

Screenshot

jwt_confusion

Verwendung

python3 jwt-9235.py [-h] [token_location] [claim_key] [claim_value]

root@kitploit:~
positional arguments:
  token_location  location of JWT token (must include 'pk' payload)
  claim_key       payload claim to target
  claim_value     new claim value

optional arguments:
  -h, --help      show this help message and exit

Wenn keine Argumente angegeben werden, sucht die Anwendung nach einer Token-Datei ./token, zielt auf den username-Anspruch ab und ersetzt den Anspruchswert durch ‘ or 1=1;–

Anforderungen

pip install hashlib hmac base64 json argparse colorama

Tool herunterladen