
Prueba de concepto para CVE-2025-54887
Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2025-54887.
Se trata de una vulnerabilidad en ruby-jwe (versión <= 1.1.0) donde la etiqueta de autenticación de los JWE cifrados puede ser forzada por fuerza bruta, lo que puede resultar en pérdida de confidencialidad y proporcionar formas de crear JWE arbitrarios.
Writeup: blog_link
Video de demostración: video_link