
POC para CVE-2018-0114 escrito en Go
Una vulnerabilidad en la librería de código abierto node-jose de Cisco, anterior a la versión 0.11.0, podría permitir a un atacante remoto no autenticado volver a firmar tokens utilizando una clave incrustada dentro del propio token. La vulnerabilidad se debe a que node-jose sigue el estándar JSON Web Signature (JWS) para JSON Web Tokens (JWTs). Dicho estándar especifica que una JSON Web Key (JWK) que representa una clave pública puede incrustarse dentro de la cabecera de un JWS. Esta clave pública es entonces la que se utiliza para la verificación. Un atacante podría explotar esta vulnerabilidad forjando objetos JWS válidos: eliminaría la firma original, añadiría una nueva clave pública a la cabecera y, a continuación, firmaría el objeto con la clave privada asociada (propiedad del atacante) a esa clave pública incrustada en la cabecera del JWS.
https://nvd.nist.gov/vuln/detail/CVE-2018-0114
go run main.go -payload admin
https://openid.net/specs/draft-jones-json-web-key-03.html#anchor8
