
Proof of Concept für CVE-2025-54887
Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2025-54887.
Hierbei handelt es sich um eine Schwachstelle in ruby-jwe (Version <= 1.1.0), bei der der Authentifizierungstag von verschlüsselten JWEs durch Brute-Force erzwungen werden kann, was zu einem Verlust der Vertraulichkeit führen und Möglichkeiten bieten kann, beliebige JWEs zu erstellen.
Writeup: blog_link
Demonstrationsvideo: video_link