
Changer l'algorithme RS256(asymétrique) en HS256(symétrique) - POC (CVE-2016-10555)
L'algorithme HS256 utilise la clé secrète pour signer et vérifier chaque message. L'algorithme RS256 utilise la clé privée pour signer le message et la clé publique pour l'authentification.
Si vous changez l'algorithme de RS256 à HS256, le code backend utilise la clé publique comme clé secrète, puis utilise l'algorithme HS256 pour vérifier la signature.
Regards: https://www.youtube.com/c/FarahHawa