Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC_CVE-2015-9235 — Demo des Algorithmenverwirrungsangriffs auf verschiedene JWT-Bibliotheken | Kitploit
Tools/GitHubGitHub/tierchampion/poc_cve-2015-9235
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFAuthentifizierungLernen & Bildung
GitHubtierchampion/poc_cve-2015-9235

POC_CVE-2015-9235

Demo des Algorithmenverwirrungsangriffs auf verschiedene JWT-Bibliotheken

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2015-9235

Demonstration des Algorithmus-Verwechslungsangriffs auf Json Web Token (JWT)-Bibliotheken. JWTs werden oft in Cookies verwendet, um eine Benutzersitzung zu bestätigen, daher ist dieser Angriff kritisch. Das Node-Modul [email protected] wurde verwendet, um die Schwachstelle zu demonstrieren.

Dieses Projekt war auch eine schöne Vibe-Coding-Aktivität, da die Benutzeroberfläche bis auf die API-Aufrufe fast vollständig mit LLMs erstellt wurde.

Schwachstelle

Das Format eines JWT ist wie folgt:

root@kitploit:~
b64(header).b64(payload).b64(signature)
In unserem Fall:
  header = (algorithm, type)
  payload = (username, role)

Damals konnten die verschiedenen JWT-Bibliotheken mit einem Algorithmus signieren, aber sie erzwangen keinen Algorithmus und verließen sich stattdessen auf den Inhalt des Headers des JWT, sodass der Benutzer seine eigene Verschlüsselung wählen konnte. Dies ermöglicht viele Exploits, aber der in diesem Fall verwendete ist der folgende:

  1. Backend erstellt JWTs mit einer RSA-256-Signatur unter Verwendung seines privaten Schlüssels
  2. Angreifer holt den öffentlichen Schlüssel vom Backend ab, was ein völlig normaler Anwendungsfall ist
  3. Angreifer fälscht ein benutzerdefiniertes JWT mit einem symmetrischen Algorithmus (in unserem Fall HMAC SHA‑256) unter Verwendung des öffentlichen Schlüssels als Geheimnis, während er im Header den Algorithmus auf HS256 setzt
  4. Backend verifiziert das JWT, indem es HS256 mit seinem öffentlichen Schlüssel durchführt, und das Token wird validiert!

Durchführung

Melden Sie sich auf der Anmeldeseite als ein beliebiger Benutzer an. Sie müssen sich zuerst registrieren.

Sobald Sie auf der Startseite sind, gibt es eine Schaltfläche, die nur angeklickt werden kann, wenn Sie eine gültige Admin-Sitzung haben. Sie müssen dann den Exploit ausführen, um dieses JWT zu fälschen.

Schließlich ersetzen Sie das ursprüngliche JWT durch das gefälschte JWT im lokalen Speicher, und nach einer Aktualisierung sollte die Schaltfläche anklickbar sein und die Flagge gehört Ihnen!

Tool herunterladen