
Exploit für Node-jose < 0.11.0 geschrieben in Ruby
ruby ./exploit.rb aus.Eine Sicherheitslücke in der Open-Source-Bibliothek Cisco node-jose vor Version 0.11.0 könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, Token mithilfe eines im Token eingebetteten Schlüssels erneut zu signieren. Die Schwachstelle ist darauf zurückzuführen, dass node-jose dem JSON Web Signature (JWS)-Standard für JSON Web Tokens (JWTs) folgt. Dieser Standard legt fest, dass ein JSON Web Key (JWK), der einen öffentlichen Schlüssel repräsentiert, in den Header eines JWS eingebettet werden kann. Dieser öffentliche Schlüssel wird dann für die Verifizierung als vertrauenswürdig eingestuft. Ein Angreifer könnte dies ausnutzen, indem er gültige JWS-Objekte fälscht, indem er die ursprüngliche Signatur entfernt, einen neuen öffentlichen Schlüssel zum Header hinzufügt und dann das Objekt mit dem (angreifereigenen) privaten Schlüssel signiert, der dem im JWS-Header eingebetteten öffentlichen Schlüssel zugeordnet ist. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).