Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-0114-Exploit — Exploit para CVE-2018-0114: vuelve a firmar tokens JWT al incrustar una clave pública controlada por el atacante en el encabezado JWS, omitiendo la autenticación en versiones vulnerables de la librería Cisco node-jose. | Kitploit
Herramientas/GitHubGitHub/pandora-research/cve-2018-0114-exploit
Autenticación y AutorizaciónHerramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubpandora-research/cve-2018-0114-exploit

CVE-2018-0114-Exploit

Exploit para CVE-2018-0114: vuelve a firmar tokens JWT al incrustar una clave pública controlada por el atacante en el encabezado JWS, omitiendo la autenticación en versiones vulnerables de la librería Cisco node-jose.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
11hace 4 añosAún no revisado

CVE-2018-0114-Exploit

Una vulnerabilidad en la biblioteca de código abierto node-jose de Cisco anterior a la versión 0.11.0 podría permitir que un atacante remoto no autenticado vuelva a firmar tokens utilizando una clave incrustada dentro del token. La vulnerabilidad se debe a que node-jose sigue el estándar JSON Web Signature (JWS) para JSON Web Tokens (JWTs). Este estándar especifica que una JSON Web Key (JWK) que representa una clave pública puede incrustarse en el encabezado de un JWS. Luego, esta clave pública es confiada para la verificación. Un atacante podría explotar esto falsificando objetos JWS válidos al eliminar la firma original, agregar una nueva clave pública al encabezado y luego firmar el objeto usando la clave privada (propiedad del atacante) asociada con la clave pública incrustada en ese encabezado JWS.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0114

Descargar herramienta