
Ändere den Algorithmus RS256(asymmetrisch) zu HS256(symmetrisch) - POC (CVE-2016-10555)
Der Algorithmus HS256 verwendet den geheimen Schlüssel, um jede Nachricht zu signieren und zu verifizieren. Der Algorithmus RS256 verwendet den privaten Schlüssel, um die Nachricht zu signieren, und den öffentlichen Schlüssel zur Authentifizierung.
Wenn Sie den Algorithmus von RS256 auf HS256 ändern, verwendet der Backend-Code den öffentlichen Schlüssel als geheimen Schlüssel und verifiziert die Signatur dann mit dem HS256-Algorithmus.
Mit freundlichen Grüßen: https://www.youtube.com/c/FarahHawa