Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-9235_JWT_key_confusion — automatizar la explotación de CVE-2015-9235 | Kitploit
Herramientas/GitHubGitHub/nxvh1337/cve-2015-9235_jwt_key_confusion
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxvh1337/cve-2015-9235_jwt_key_confusion

CVE-2015-9235_JWT_key_confusion

automatizar la explotación de CVE-2015-9235

Ver Repositorio
32hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

Esta aplicación permite reemplazar un valor en un JSON Web Token (JWT) usando el método HMAC-SHA256 para recalcular la firma. Toma como entrada un token, una clave a reemplazar y el nuevo valor asociado a esa clave.


Uso

Clona o descarga el código fuente de la aplicación.

root@kitploit:~
git clone https://github.com/WinDyAlphA/CVE-2015-9235_JWT_key_confusion
cd CVE-2015-9235_JWT_key_confusion

El archivo token.txt contiene un token JWT válido como ejemplo. Puedes modificarlo o reemplazarlo con tu propio token.

Ejecuta la aplicación usando la línea de comandos con los argumentos apropiados:

root@kitploit:~
python main.py -t token_path -k key_to_replace -v new_value

-t o --token: La ruta del archivo que contiene el token JWT original.

-k o --key: La clave a reemplazar en el token.

-v o --value: El nuevo valor a asociar con la clave.

La aplicación mostrará el nuevo token JWT con la clave actualizada.

Ejemplo de uso

root@kitploit:~
python main.py -t token.txt -k user -v "thierry23' and 1=1-- -"

Vulnerabilidad CVE 2015-9235

Esta aplicación fue creada para ilustrar una vulnerabilidad de seguridad conocida con la referencia CVE-2015-9235.

Descripción de la vulnerabilidad

En el módulo jsonwebtoken para Node.js anterior a la versión 4.2.2, es posible que un atacante omita la verificación cuando un token está firmado con una clave asimétrica (familia RS/ES) de algoritmos, pero en su lugar, el atacante envía un token firmado con un algoritmo simétrico (familia HS*).

Descargar herramienta