Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/volodymyr-hladkyi-symphony/demo-cve-2022-21449
SchwachstellenanalyseWebanwendungs-ExploitationKryptographiePenetrationstestsAuthentifizierungLernen & Bildung
GitHubvolodymyr-hladkyi-symphony/demo-cve-2022-21449

demo-cve-2022-21449

Lehrreiche Demo von CVE-2022-21449 Java ECDSA-Signatur-Bypass mit echten und gefälschten JWT-Tokens, um die Schwachstelle und ihre Auswirkungen auf die Authentifizierung zu veranschaulichen.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Demo-Projekt: Sicherheitslücke CVE-2022-21449

Dieses Projekt demonstriert die Sicherheitslücke CVE-2022-21449, die die ECDSA-Signaturprüfung von Java betrifft. Die Sicherheitslücke ermöglicht es einem Angreifer, die Signaturprüfung zu umgehen, indem eine Signatur mit Nullwerten (r=0 und s=0) verwendet wird. Das Projekt verwendet echte und gefälschte JWT-Tokens mit EC-Signaturen, um das Problem auf Java 17 ohne den Sicherheitspatch zu veranschaulichen.

Funktionen

  • Echtes JWT-Token: Ein gültiges JWT-Token, das mit einem privaten EC-Schlüssel signiert ist.
  • Gefälschtes JWT-Token: Ein JWT-Token mit einer genullten Signatur (r=0, s=0).
  • Validierung: Zeigt, wie die Sicherheitslücke es dem gefälschten Token ermöglicht, die Validierung zu bestehen.

Voraussetzungen

  • Java 17 (ohne den Sicherheitspatch für CVE-2022-21449).
  • Maven zum Erstellen des Projekts.

Projektstruktur

  • JwtGenerator: Erzeugt echte und gefälschte JWT-Tokens.
  • JwtUtils: Validiert JWT-Tokens mithilfe eines öffentlichen EC-Schlüssels.
  • SecurityConfig: Konfiguriert Spring Security, um tokenbasierte Authentifizierung zu demonstrieren.
  • ProtectedController: Stellt Endpunkte bereit, um die tokenbasierte Zugriffskontrolle zu testen.

Verwendung der Konsolen-App JwtGenerator

Die Klasse JwtGenerator ist eine eigenständige Konsolenanwendung, die sowohl gültige als auch gefälschte JWT-Tokens erzeugt und ausgibt.

Schritte zur Ausführung

  1. Projekt erstellen:

    root@kitploit:~
    mvn clean install
    
  2. Die Klasse JwtGenerator ausführen:

    root@kitploit:~
    mvn exec:java -Dexec.mainClass="com.symphony_solutions.demo.util.JwtGenerator"
    
  3. Ausgabe: Die Anwendung gibt Folgendes aus:

    • Ein gültiges JWT-Token.
    • Ein gefälschtes JWT-Token mit einer genullten Signatur.

    Beispiel:

    root@kitploit:~
    === Valid JWT ===
    eyJhbGciOiJFUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJhbGljZSIsInJvbGVzIjpbIkFETUlOIiwiVVNFUiJdLCJpYXQiOjE2NzAwMDAwMDAsImV4cCI6MTY3MDAzNjAwMH0.<signature>
    
    === Fake JWT with zero signature ===
    eyJhbGciOiJFUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJib2IiLCJyb2xlcyI6WyJBRE1JTiIsIlVTRVIiXSwiaWF0IjoxNjcwMDAwMDAwLCJleHAiOjE2NzAwMzYwMDB9.<zeroed_signature>
    
  4. Tokens verwenden:

    • Kopieren Sie die Tokens und verwenden Sie sie, um die Sicherheitslücke in der Anwendung oder in anderen Tools zu testen.

Demonstrieren der Sicherheitslücke

  1. Anwendung starten:

    root@kitploit:~
    mvn spring-boot:run
    
  2. Geschützte Endpunkte aufrufen:

    • Verwenden Sie ein gültiges Token, um auf /protected/user oder /protected/admin zuzugreifen.
    • Verwenden Sie das gefälschte Token, um zu demonstrieren, wie die Sicherheitslücke unbefugten Zugriff ermöglicht.
  3. Endpunkte:

    • /protected/user: Erfordert die Rolle USER oder ADMIN.
    • /protected/admin: Erfordert die Rolle ADMIN.

Wichtige Hinweise

  • Dieses Projekt dient ausschließlich Bildungszwecken. Verwenden Sie es nicht in Produktionsumgebungen.
  • Stellen Sie sicher, dass Ihre Java-Version mit dem Sicherheitspatch aktualisiert ist, um CVE-2022-21449 zu entschärfen.

Referenzen

  • Details zu CVE-2022-21449
  • Java-Sicherheitsupdates

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen