Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/scumdestroy/cve-2018-0114
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubscumdestroy/cve-2018-0114

CVE-2018-0114

Exploit para Node-jose < 0.11.0 escrito en Ruby

Ver Repositorio
3hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-0114

Exploit para Node-jose < 0.11.0 escrito en Ruby

Uso

  • solo ingresa el nombre de la víctima en el código y ejecuta el archivo con ruby ./exploit.rb

Una vulnerabilidad en la librería de código abierto node-jose de Cisco anterior a la versión 0.11.0 podría permitir que un atacante remoto no autenticado vuelva a firmar tokens utilizando una clave incrustada en el token. La vulnerabilidad se debe a que node-jose sigue el estándar JSON Web Signature (JWS) para JSON Web Tokens (JWTs). Este estándar especifica que una clave web JSON (JWK) que representa una clave pública puede incrustarse en el encabezado de un JWS. Esta clave pública es entonces confiable para la verificación. Un atacante podría explotar esto falsificando objetos JWS válidos: eliminando la firma original, añadiendo una nueva clave pública al encabezado y firmando el objeto con la clave privada (propiedad del atacante) asociada con la clave pública incrustada en ese encabezado JWS. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).

Descargar herramienta