Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2015-9235_JWT_key_confusion — automatisiere die Ausnutzung von CVE-2015-9235 | Kitploit
Tools/GitHubGitHub/nxvh1337/cve-2015-9235_jwt_key_confusion
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxvh1337/cve-2015-9235_jwt_key_confusion

CVE-2015-9235_JWT_key_confusion

automatisiere die Ausnutzung von CVE-2015-9235

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
32vor 2 JahrenNoch nicht geprüft
Teilen

Beschreibung

Diese Anwendung ermöglicht es Ihnen, einen Wert in einem JSON Web Token (JWT) mit der HMAC-SHA256-Methode zu ersetzen, um die Signatur neu zu berechnen. Als Eingabe werden ein Token, ein zu ersetzender Schlüssel und der neue Wert für diesen Schlüssel verwendet.

Verwendung

Klonen oder laden Sie den Quellcode der Anwendung herunter.

root@kitploit:~
git clone https://github.com/WinDyAlphA/CVE-2015-9235_JWT_key_confusion
cd CVE-2015-9235_JWT_key_confusion

Die Datei token.txt enthält ein gültiges JWT-Token als Beispiel. Sie können es ändern oder durch Ihr eigenes Token ersetzen.

Führen Sie die Anwendung über die Befehlszeile mit den entsprechenden Argumenten aus:

root@kitploit:~
python main.py -t token_path -k key_to_replace -v new_value

-t oder --token: Der Pfad zur Datei, die das ursprüngliche JWT-Token enthält.

-k oder --key: Der Schlüssel, der im Token ersetzt werden soll.

-v oder --value: Der neue Wert, der dem Schlüssel zugeordnet werden soll.

Die Anwendung zeigt das neue JWT-Token mit dem aktualisierten Schlüssel an.

Anwendungsbeispiel

root@kitploit:~
python main.py -t token.txt -k user -v "thierry23' and 1=1-- -"

CVE-2015-9235 Schwachstelle

Diese Anwendung wurde erstellt, um eine bekannte Sicherheitsschwachstelle zu veranschaulichen, die als CVE-2015-9235 referenziert ist.

Schwachstellenbeschreibung

Im jsonwebtoken-Modul für Node.js vor Version 4.2.2 kann ein Angreifer die Überprüfung umgehen, wenn ein Token mit einem asymmetrischen Schlüssel (RS/ES-Algorithmenfamilie) signiert ist, der Angreifer stattdessen jedoch ein Token sendet, das mit einem symmetrischen Algorithmus (HS*-Familie) signiert ist.




Tool herunterladen