Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2018-0114 — Ce dépôt contient le POC d'une exploitation pour node-jose < 0.11.0 | Kitploit
Outils/GitHubGitHub/zi0black/poc-cve-2018-0114
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubzi0black/poc-cve-2018-0114

POC-CVE-2018-0114

Ce dépôt contient le POC d'une exploitation pour node-jose < 0.11.0

Voir le dépôt
2610il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC-CVE-2018-0114

Ce dépôt contient la POC d'un exploit pour node-jose < 0.11.0

Pour commencer

Une vulnérabilité dans la bibliothèque open source Cisco node-jose avant la version 0.11.0 pourrait permettre à un attaquant distant non authentifié de re-signer des jetons à l'aide d'une clé intégrée dans le jeton. La vulnérabilité est due au fait que node-jose suit la norme JSON Web Signature (JWS) pour les JSON Web Tokens (JWTs). Cette norme spécifie qu'une clé web JSON (JWK) représentant une clé publique peut être intégrée dans l'en-tête d'un JWS. Cette clé publique est ensuite considérée comme fiable pour la vérification. Un attaquant pourrait exploiter cela en forgeant des objets JWS valides en supprimant la signature originale, en ajoutant une nouvelle clé publique dans l'en-tête, puis en signant l'objet à l'aide de la clé privée (appartenant à l'attaquant) associée à la clé publique intégrée dans cet en-tête JWS. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).

⚠️ Pour les étudiants PTL ⚠️ 

root@kitploit:~
-If you are a student of PentesterLAB, I highly recommend you to try to create the code yourself to exploit this vulnerability!

Prérequis

root@kitploit:~
python 3 -> (À partir de la dernière fusion)
root@kitploit:~
python lib: base64,urllib,rsa,sys

Exécution des tests

Pour exécuter le script, lancez simplement la commande suivante :

root@kitploit:~
python jwk-node-jose.py "payload" {key-size}

(key-size sans {} )

Auteurs

  • Andrea Cappa - Travail initial - GitHub - Twitter
  • Louis Nyffenegger - soutien et aide - Louis - Référence ;)

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails

Remerciements

  • @eshaan7 - 2019
  • @LighTend3r - 2023
Télécharger l’outil