Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC_CVE-2015-9235 — Demo del ataque de confusión de algoritmos en varias librerías JWT | Kitploit
Herramientas/GitHubGitHub/tierchampion/poc_cve-2015-9235
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFAutenticaciónAprendizaje y Educación
GitHubtierchampion/poc_cve-2015-9235

POC_CVE-2015-9235

Demo del ataque de confusión de algoritmos en varias librerías JWT

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-9235

Demostración del ataque de confusión de algoritmo en librerías de Json Web Token (JWT). Los JWT se usan a menudo en cookies para certificar una sesión de usuario, por lo que este ataque es crítico. El módulo de Node [email protected] se utilizó para demostrar la vulnerabilidad.

Este proyecto también fue una agradable actividad de vibe coding, ya que el front end se hizo casi por completo con LLMs, fuera de las llamadas a la api.

Vulnerabilidad

El formato de un JWT es el siguiente:

root@kitploit:~
b64(header).b64(payload).b64(signature)
With in our case:
  header = (algorithm, type)
  payload = (username, role)

En su momento, las distintas librerías de JWT podían firmar con un algoritmo, pero no imponían un algoritmo y en cambio se basaban en el contenido de la cabecera del JWT, permitiendo así que el usuario decidiera su propio cifrado. Esto permite muchos exploits, pero el utilizado en este caso es el siguiente:

  1. El backend crea JWTs con una firma RSA 256 usando su clave privada.
  2. El atacante obtiene la clave pública del backend, lo cual es un caso de uso perfectamente normal.
  3. El atacante forja un JWT personalizado con un algoritmo simétrico (HMAC SHA-256 en nuestro caso) usando la clave pública como secreto, estableciendo además el algoritmo HS256 en la cabecera.
  4. El backend verifica el JWT aplicando HS256 con su clave pública y ¡el token es validado!

Guía paso a paso

Autentícate como cualquier usuario en la página de inicio de sesión. Primero deberás registrarte.

Una vez en la página principal, habrá un botón que solo se puede pulsar si tienes una sesión de administrador válida. A continuación, tendrás que ejecutar el exploit para forjar este JWT.

Por último, sustituye el JWT original por el JWT forjado en el almacenamiento local y, tras una actualización, el botón debería ser pulsable y ¡la flag es tuya!

Descargar herramienta