Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-0114-Exploit — Exploit für CVE-2018-0114: signiert JWT-Tokens neu, indem ein vom Angreifer kontrollierter öffentlicher Schlüssel in den JWS-Header eingebettet wird, wodurch die Authentifizierung in anfälligen Versionen der Cisco node-jose-Bibliothek umgangen wird. | Kitploit
Tools/GitHubGitHub/pandora-research/cve-2018-0114-exploit
Authentifizierung & AutorisierungVerschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHubpandora-research/cve-2018-0114-exploit

CVE-2018-0114-Exploit

Exploit für CVE-2018-0114: signiert JWT-Tokens neu, indem ein vom Angreifer kontrollierter öffentlicher Schlüssel in den JWS-Header eingebettet wird, wodurch die Authentifizierung in anfälligen Versionen der Cisco node-jose-Bibliothek umgangen wird.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 4 JahrenNoch nicht geprüft

CVE-2018-0114-Exploit

Eine Schwachstelle in der Cisco node-jose Open-Source-Bibliothek vor Version 0.11.0 könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, Token mit einem im Token eingebetteten Schlüssel neu zu signieren. Die Schwachstelle ist darauf zurückzuführen, dass node-jose dem JSON Web Signature (JWS)-Standard für JSON Web Tokens (JWTs) folgt. Dieser Standard legt fest, dass ein JSON Web Key (JWK), der einen öffentlichen Schlüssel repräsentiert, im Header eines JWS eingebettet werden kann. Dieser öffentliche Schlüssel wird dann zur Verifizierung verwendet. Ein Angreifer könnte dies ausnutzen, indem er gültige JWS-Objekte fälscht, indem er die ursprüngliche Signatur entfernt, einen neuen öffentlichen Schlüssel zum Header hinzufügt und das Objekt dann mit dem (dem Angreifer gehörenden) privaten Schlüssel signiert, der dem im JWS-Header eingebetteten öffentlichen Schlüssel zugeordnet ist.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0114

Tool herunterladen