
Cambiar el algoritmo RS256 (asimétrico) a HS256 (simétrico) - POC (CVE-2016-10555)
El algoritmo HS256 utiliza la clave secreta para firmar y verificar cada mensaje. El algoritmo RS256 utiliza la clave privada para firmar el mensaje y la clave pública para la autenticación.
Si cambias el algoritmo de RS256 a HS256, el código del lado del servidor utiliza la clave pública como clave secreta y luego emplea el algoritmo HS256 para verificar la firma.
Saludos: https://www.youtube.com/c/FarahHawa