Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC-CVE-2018-0114 — Este repositorio contiene el POC de un exploit para node-jose < 0.11.0 | Kitploit
Herramientas/GitHubGitHub/zi0black/poc-cve-2018-0114
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubzi0black/poc-cve-2018-0114

POC-CVE-2018-0114

Este repositorio contiene el POC de un exploit para node-jose < 0.11.0

Ver Repositorio
26101hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC-CVE-2018-0114

Este repositorio contiene el PoC de un exploit para node-jose < 0.11.0

Comenzando

Una vulnerabilidad en la biblioteca de código abierto node-jose de Cisco anterior a la versión 0.11.0 podría permitir que un atacante remoto no autenticado vuelva a firmar tokens utilizando una clave incrustada en el token. La vulnerabilidad se debe a que node-jose sigue el estándar JSON Web Signature (JWS) para JSON Web Tokens (JWTs). Este estándar especifica que una clave web JSON (JWK) que representa una clave pública puede incrustarse dentro del encabezado de un JWS. Esta clave pública se considera entonces de confianza para la verificación. Un atacante podría explotar esto forjando objetos JWS válidos eliminando la firma original, agregando una nueva clave pública al encabezado, y luego firmando el objeto usando la clave privada (propiedad del atacante) asociada a la clave pública incrustada en ese encabezado JWS. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).

⚠️ For PTL students ⚠️ 

root@kitploit:~
-Si eres estudiante de PentesterLAB, te recomiendo encarecidamente que intentes crear el código tú mismo para explotar esta vulnerabilidad!

Prerrequisitos

root@kitploit:~
python 3 -> (A partir de la última fusión)
root@kitploit:~
python lib: base64,urllib,rsa,sys

Ejecutando las pruebas

Para ejecutar el script, simplemente ejecuta el siguiente comando:

root@kitploit:~
python jwk-node-jose.py "payload" {key-size}

(tamaño-de-clave sin {} )

Autores

  • Andrea Cappa - Trabajo inicial - GitHub - Twitter
  • Louis Nyffenegger - apoyo y ayuda - Louis - Referido ;)

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE.md para más detalles.

Agradecimientos

  • @eshaan7 - 2019
  • @LighTend3r - 2023
Descargar herramienta