Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jwt-spoof-tool — Automatisieren Sie JWT Exploit (CVE-2018-0114) | Kitploit
Tools/GitHubGitHub/amr9k8/jwt-spoof-tool
Authentifizierung & AutorisierungPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubamr9k8/jwt-spoof-tool

jwt-spoof-tool

Automatisieren Sie JWT Exploit (CVE-2018-0114)

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

jwt-spoof-tool

Tool Beschreibung :

Ich habe dieses Tool zu Lernzwecken und zur Automatisierung des JWT-Token-Hijackings erstellt, ohne auf BurpSuite angewiesen zu sein. Der Code ist gut dokumentiert und leicht nachvollziehbar. Basierend auf (CVE-2018-0114) Die Sicherheitslücke entsteht, weil der Server im Backend das im JWT-Header eingebettete JWK-Objekt überprüft. Es enthält n und e, zwei Parameter, die zur Bildung des öffentlichen Schlüssels verwendet werden.

Wie man es ausnutzt :


1) Ein Angreifer generiert neue RSA-Schlüsselpaare,
2) Ermittelt n und e und injiziert sie in das JWK-Objekt in den JWT-Headern
3) Ändert beliebige Werte im JWT-Body-Teil und signiert ihn dann mit seinem privaten Schlüssel
4) Der Server verwendet den öffentlichen Schlüssel des Angreifers, um die Signatur zu überprüfen.
5) Ich habe eine Verify-Funktion erstellt, um sicherzustellen, dass der JWT erfolgreich ausgenutzt wurde, indem versucht wird, ihn mit dem öffentlichen Schlüssel des Angreifers (n und e) zu entschlüsseln.

Wie man es ausführt :


1) Überschreibe den Wert der Variable "jwt_orginal at line 125" mit dem neuen verwundbaren JWT
2) Füge beliebige Attribute, die du ändern möchtest, im Dictionary-Objekt "dict_values at line 126" hinzu
3) Viel Spaß

Tool herunterladen