
CVE-2018-0114 के लिए POC, Go में लिखा गया
Cisco के node-jose ओपन सोर्स लाइब्रेरी के 0.11.0 से पहले के संस्करण में एक कमज़ोरी थी जो एक अप्रमाणित, दूरस्थ हमलावर को टोकन में एम्बेडेड कुंजी का उपयोग करके टोकन पर फिर से हस्ताक्षर करने की अनुमति दे सकती थी। यह कमज़ोरी node-jose द्वारा JSON वेब टोकन (JWT) के लिए JSON वेब सिग्नेचर (JWS) मानक का पालन करने के कारण है। यह मानक निर्दिष्ट करता है कि एक सार्वजनिक कुंजी का प्रतिनिधित्व करने वाली एक JSON वेब कुंजी (JWK) JWS के हेडर में एम्बेड की जा सकती है। इस सार्वजनिक कुंजी पर तब सत्यापन के लिए भरोसा किया जाता है। एक हमलावर मूल हस्ताक्षर को हटाकर, हेडर में एक नई सार्वजनिक कुंजी जोड़कर, और फिर उस JWS हेडर में एम्बेडेड सार्वजनिक कुंजी से संबंधित (हमलावर के स्वामित्व वाली) निजी कुंजी का उपयोग करके ऑब्जेक्ट पर हस्ताक्षर करके वैध JWS ऑब्जेक्ट बनाकर इसका शोषण कर सकता है।
https://nvd.nist.gov/vuln/detail/CVE-2018-0114
go run main.go -payload admin
https://openid.net/specs/draft-jones-json-web-key-03.html#anchor8
