Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
demo-cve-2022-21449 | Kitploit
Herramientas/GitHubGitHub/volodymyr-hladkyi-symphony/demo-cve-2022-21449
Análisis de VulnerabilidadesExplotación de Aplicaciones WebCriptografíaPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubvolodymyr-hladkyi-symphony/demo-cve-2022-21449

demo-cve-2022-21449

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 1 añoAún no revisado

Proyecto de demostración: vulnerabilidad CVE-2022-21449

Este proyecto demuestra la vulnerabilidad CVE-2022-21449, que afecta la verificación de firmas ECDSA de Java. La vulnerabilidad permite que un actor malicioso omita la verificación de firmas utilizando una firma con valores cero (r=0 y s=0). El proyecto utiliza tokens JWT reales y falsos con firmas EC para mostrar el problema en Java 17 sin el parche de seguridad.

Características

  • Token JWT real: Un token JWT válido firmado con una clave privada EC.
  • Token JWT falso: Un token JWT con una firma puesta a cero (r=0, s=0).
  • Validación: Demuestra cómo la vulnerabilidad permite que el token falso pase la validación.

Requisitos previos

  • Java 17 (sin el parche de seguridad para CVE-2022-21449).
  • Maven para compilar el proyecto.

Estructura del proyecto

  • JwtGenerator: Genera tokens JWT reales y falsos.
  • JwtUtils: Valida tokens JWT usando una clave pública EC.
  • SecurityConfig: Configura Spring Security para demostrar la autenticación basada en tokens.
  • ProtectedController: Proporciona endpoints para probar el control de acceso basado en tokens.

Cómo usar la aplicación de consola JwtGenerator

La clase JwtGenerator es una aplicación de consola independiente que genera e imprime tokens JWT tanto válidos como falsos.

Pasos para ejecutar

  1. Compilar el proyecto:

    root@kitploit:~
    mvn clean install
    
  2. Ejecutar la clase JwtGenerator:

    root@kitploit:~
    mvn exec:java -Dexec.mainClass="com.symphony_solutions.demo.util.JwtGenerator"
    
  3. Salida: La aplicación imprimirá:

    • Un token JWT válido.
    • Un token JWT falso con una firma puesta a cero.

    Ejemplo:

    root@kitploit:~
    === Valid JWT ===
    eyJhbGciOiJFUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJhbGljZSIsInJvbGVzIjpbIkFETUlOIiwiVVNFUiJdLCJpYXQiOjE2NzAwMDAwMDAsImV4cCI6MTY3MDAzNjAwMH0.<signature>
    
    === Fake JWT with zero signature ===
    eyJhbGciOiJFUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJib2IiLCJyb2xlcyI6WyJBRE1JTiIsIlVTRVIiXSwiaWF0IjoxNjcwMDAwMDAwLCJleHAiOjE2NzAwMzYwMDB9.<zeroed_signature>
    
  4. Usar los tokens:

    • Copia los tokens y úsalos para probar la vulnerabilidad en la aplicación u otras herramientas.

Demostración de la vulnerabilidad

  1. Iniciar la aplicación:

    root@kitploit:~
    mvn spring-boot:run
    
  2. Acceder a los endpoints protegidos:

    • Usa un token válido para acceder a /protected/user o /protected/admin.
    • Usa el token falso para demostrar cómo la vulnerabilidad permite el acceso no autorizado.
  3. Endpoints:

    • /protected/user: Requiere el rol USER o ADMIN.
    • /protected/admin: Requiere el rol ADMIN.

Notas importantes

  • Este proyecto es solo con fines educativos. No lo uses en entornos de producción.
  • Asegúrate de que tu versión de Java esté actualizada con el parche de seguridad para mitigar CVE-2022-21449.

Referencias

  • Detalles de CVE-2022-21449
  • Actualizaciones de seguridad de Java

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Descargar herramienta