Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC-CVE-2018-0114 — POC para CVE-2018-0114 escrito en Go | Kitploit
Herramientas/GitHubGitHub/adityathebe/poc-cve-2018-0114
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad WebAutenticación
GitHubadityathebe/poc-cve-2018-0114

POC-CVE-2018-0114

POC para CVE-2018-0114 escrito en Go

Ver Repositorio
15hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-0114 POC

Una vulnerabilidad en la librería de código abierto node-jose de Cisco, anterior a la versión 0.11.0, podría permitir a un atacante remoto no autenticado volver a firmar tokens utilizando una clave incrustada dentro del propio token. La vulnerabilidad se debe a que node-jose sigue el estándar JSON Web Signature (JWS) para JSON Web Tokens (JWTs). Dicho estándar especifica que una JSON Web Key (JWK) que representa una clave pública puede incrustarse dentro de la cabecera de un JWS. Esta clave pública es entonces la que se utiliza para la verificación. Un atacante podría explotar esta vulnerabilidad forjando objetos JWS válidos: eliminaría la firma original, añadiría una nueva clave pública a la cabecera y, a continuación, firmaría el objeto con la clave privada asociada (propiedad del atacante) a esa clave pública incrustada en la cabecera del JWS.

https://nvd.nist.gov/vuln/detail/CVE-2018-0114

Uso

go run main.go -payload admin

Referencias

https://openid.net/specs/draft-jones-json-web-key-03.html#anchor8

Descargar herramienta