
automatisiere die Ausnutzung von CVE-2015-9235
Klonen oder laden Sie den Quellcode der Anwendung herunter.
git clone https://github.com/WinDyAlphA/CVE-2015-9235_JWT_key_confusion
cd CVE-2015-9235_JWT_key_confusion
Die Datei token.txt enthält ein gültiges JWT-Token als Beispiel. Sie können es ändern oder durch Ihr eigenes Token ersetzen.
Führen Sie die Anwendung über die Befehlszeile mit den entsprechenden Argumenten aus:
python main.py -t token_path -k key_to_replace -v new_value
-t oder --token: Der Pfad zur Datei, die das ursprüngliche JWT-Token enthält.
-k oder --key: Der Schlüssel, der im Token ersetzt werden soll.
-v oder --value: Der neue Wert, der dem Schlüssel zugeordnet werden soll.
Die Anwendung zeigt das neue JWT-Token mit dem aktualisierten Schlüssel an.
python main.py -t token.txt -k user -v "thierry23' and 1=1-- -"
Diese Anwendung wurde erstellt, um eine bekannte Sicherheitsschwachstelle zu veranschaulichen, die als CVE-2015-9235 referenziert ist.
Im jsonwebtoken-Modul für Node.js vor Version 4.2.2 kann ein Angreifer die Überprüfung umgehen, wenn ein Token mit einem asymmetrischen Schlüssel (RS/ES-Algorithmenfamilie) signiert ist, der Angreifer stattdessen jedoch ein Token sendet, das mit einem symmetrischen Algorithmus (HS*-Familie) signiert ist.