Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-0114 — JWT जनरेशन के लिए python2.7 स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/eremiel/cve-2018-0114
एन्क्रिप्शन/डिक्रिप्शन उपकरणपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणप्रमाणीकरण
GitHuberemiel/cve-2018-0114

CVE-2018-0114

JWT जनरेशन के लिए python2.7 स्क्रिप्ट

रिपॉजिटरी देखें
2125 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-0114

python2.7 स्क्रिप्ट JWT जनरेशन के लिए

CVE-2018-0114

Cisco node-jose ओपन सोर्स लाइब्रेरी 0.11.0 से पहले के संस्करण में एक कमजोरी अनअथेंटिकेटेड, रिमोट हमलावर को टोकन के भीतर एम्बेडेड कुंजी का उपयोग करके टोकन को फिर से साइन करने की अनुमति दे सकती है। यह कमजोरी node-jose द्वारा JSON वेब टोकन (JWT) के लिए JSON वेब सिग्नेचर (JWS) मानक का पालन करने के कारण होती है। यह मानक निर्दिष्ट करता है कि सार्वजनिक कुंजी को दर्शाने वाली एक JSON वेब कुंजी (JWK) को JWS के हेडर के भीतर एम्बेड किया जा सकता है। इस सार्वजनिक कुंजी पर तब सत्यापन के लिए भरोसा किया जाता है।

एक हमलावर मूल हस्ताक्षर को हटाकर, हेडर में एक नई सार्वजनिक कुंजी जोड़कर, और फिर उस JWS हेडर में एम्बेडेड सार्वजनिक कुंजी से संबद्ध (हमलावर के स्वामित्व वाली) निजी कुंजी का उपयोग करके ऑब्जेक्ट पर हस्ताक्षर करके मान्य JWS ऑब्जेक्ट बनाकर इसका फायदा उठा सकता है।

टूल डाउनलोड करें