
Dieses Repository enthält den POC eines Exploits für node-jose < 0.11.0
Dieses Repository enthält den POC eines Exploits für node-jose < 0.11.0
Eine Schwachstelle in der Cisco node-jose Open-Source-Bibliothek vor Version 0.11.0 könnte einem nicht authentifizierten, entfernten Angreifer ermöglichen, Token mit einem im Token eingebetteten Schlüssel neu zu signieren. Die Schwachstelle ist darauf zurückzuführen, dass node-jose dem JSON Web Signature (JWS)-Standard für JSON Web Tokens (JWTs) folgt. Dieser Standard legt fest, dass ein JSON Web Key (JWK), der einen öffentlichen Schlüssel repräsentiert, im Header eines JWS eingebettet werden kann. Dieser öffentliche Schlüssel wird dann für die Verifikation als vertrauenswürdig eingestuft. Ein Angreifer könnte dies ausnutzen, indem er gültige JWS-Objekte fälscht: die ursprüngliche Signatur entfernt, einen neuen öffentlichen Schlüssel zum Header hinzufügt und das Objekt dann mit dem (dem Angreifer gehörenden) privaten Schlüssel signiert, der zum im JWS-Header eingebetteten öffentlichen Schlüssel gehört. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).
⚠️ Für PTL-Studenten ⚠️
-If you are a student of PentesterLAB, I highly recommend you to try to create the code yourself to exploit this vulnerability!
python 3 -> (Stating from the last merge)
python lib: base64,urllib,rsa,sys
Um das Skript auszuführen, führen Sie einfach den folgenden Befehl aus:
python jwk-node-jose.py "payload" {key-size}
(key-size ohne {} )
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE.md für Details.