
Este repositorio contiene el POC de un exploit para node-jose < 0.11.0
Este repositorio contiene el PoC de un exploit para node-jose < 0.11.0
Una vulnerabilidad en la biblioteca de código abierto node-jose de Cisco anterior a la versión 0.11.0 podría permitir que un atacante remoto no autenticado vuelva a firmar tokens utilizando una clave incrustada en el token. La vulnerabilidad se debe a que node-jose sigue el estándar JSON Web Signature (JWS) para JSON Web Tokens (JWTs). Este estándar especifica que una clave web JSON (JWK) que representa una clave pública puede incrustarse dentro del encabezado de un JWS. Esta clave pública se considera entonces de confianza para la verificación. Un atacante podría explotar esto forjando objetos JWS válidos eliminando la firma original, agregando una nueva clave pública al encabezado, y luego firmando el objeto usando la clave privada (propiedad del atacante) asociada a la clave pública incrustada en ese encabezado JWS. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).
⚠️ For PTL students ⚠️
-Si eres estudiante de PentesterLAB, te recomiendo encarecidamente que intentes crear el código tú mismo para explotar esta vulnerabilidad!
python 3 -> (A partir de la última fusión)
python lib: base64,urllib,rsa,sys
Para ejecutar el script, simplemente ejecuta el siguiente comando:
python jwk-node-jose.py "payload" {key-size}
(tamaño-de-clave sin {} )
Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE.md para más detalles.