Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2018-0114 — CVE-2018-0114 के लिए POC, Go में लिखा गया | Kitploit
उपकरण/GitHubGitHub/adityathebe/poc-cve-2018-0114
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षाप्रमाणीकरण
GitHubadityathebe/poc-cve-2018-0114

POC-CVE-2018-0114

CVE-2018-0114 के लिए POC, Go में लिखा गया

रिपॉजिटरी देखें
155 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-0114 POC

Cisco के node-jose ओपन सोर्स लाइब्रेरी के 0.11.0 से पहले के संस्करण में एक कमज़ोरी थी जो एक अप्रमाणित, दूरस्थ हमलावर को टोकन में एम्बेडेड कुंजी का उपयोग करके टोकन पर फिर से हस्ताक्षर करने की अनुमति दे सकती थी। यह कमज़ोरी node-jose द्वारा JSON वेब टोकन (JWT) के लिए JSON वेब सिग्नेचर (JWS) मानक का पालन करने के कारण है। यह मानक निर्दिष्ट करता है कि एक सार्वजनिक कुंजी का प्रतिनिधित्व करने वाली एक JSON वेब कुंजी (JWK) JWS के हेडर में एम्बेड की जा सकती है। इस सार्वजनिक कुंजी पर तब सत्यापन के लिए भरोसा किया जाता है। एक हमलावर मूल हस्ताक्षर को हटाकर, हेडर में एक नई सार्वजनिक कुंजी जोड़कर, और फिर उस JWS हेडर में एम्बेडेड सार्वजनिक कुंजी से संबंधित (हमलावर के स्वामित्व वाली) निजी कुंजी का उपयोग करके ऑब्जेक्ट पर हस्ताक्षर करके वैध JWS ऑब्जेक्ट बनाकर इसका शोषण कर सकता है।

https://nvd.nist.gov/vuln/detail/CVE-2018-0114

उपयोग

go run main.go -payload admin

संदर्भ

https://openid.net/specs/draft-jones-json-web-key-03.html#anchor8

टूल डाउनलोड करें