
Exploit para Node-jose < 0.11.0 escrito en Ruby
ruby ./exploit.rb Una vulnerabilidad en la librería de código abierto node-jose de Cisco anterior a la versión 0.11.0 podría permitir que un atacante remoto no autenticado vuelva a firmar tokens utilizando una clave incrustada en el token. La vulnerabilidad se debe a que node-jose sigue el estándar JSON Web Signature (JWS) para JSON Web Tokens (JWTs). Este estándar especifica que una clave web JSON (JWK) que representa una clave pública puede incrustarse en el encabezado de un JWS. Esta clave pública es entonces confiable para la verificación. Un atacante podría explotar esto falsificando objetos JWS válidos: eliminando la firma original, añadiendo una nueva clave pública al encabezado y firmando el objeto con la clave privada (propiedad del atacante) asociada con la clave pública incrustada en ese encabezado JWS. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).