Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission — CVE-2026-21003 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो kid हेडर को हटाकर और 'none' एल्गोरिदम का उपयोग करके उपयोगकर्ताओं का रूप धारण करने के लिए JWT प्रमाणीकरण बायपास प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगAPI सुरक्षाप्रतिकूल हमला
GitHubgeorge0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission

CVE-2026-21003 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो kid हेडर को हटाकर और 'none' एल्गोरिदम का उपयोग करके उपयोगकर्ताओं का रूप धारण करने के लिए JWT प्रमाणीकरण बायपास प्रदर्शित करता है।

रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-21003 – kid हेडर अनुपस्थिति के माध्यम से JWT "none" एल्गोरिथम बाईपास

प्रोग्राम कोड (Node.js)

root@kitploit:~
// jwt_verify_server.js - Vulnerable JWT verification
const jwt = require('jsonwebtoken');
const express = require('express');
const app = express();
app.use(express.json());

const publicKey = `-----BEGIN PUBLIC KEY-----
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAu1SU1LfVLPHCYZM5rPY4...
-----END PUBLIC KEY-----`;

app.post('/verify', (req, res) => {
    const token = req.body.token;
    // Vulnerability: if no algorithm specified, defaults to HS256? Actually, jsonwebtoken can be tricked.
    // We simulate a custom verifier that accepts "none" if kid is missing.
    const decoded = jwt.decode(token, { complete: true });
    if (!decoded.header.alg || decoded.header.alg === 'none') {
        // Accept token without signature
        res.json({ status: 'authenticated', user: decoded.payload.sub });
    } else {
        jwt.verify(token, publicKey, { algorithms: ['RS256'] }, (err, payload) => {
            if (err) res.status(401).send('Invalid');
            else res.json({ status: 'authenticated', user: payload.sub });
        });
    }
});
app.listen(3000);

CVE-2026-21003 – kid अनुपस्थिति के माध्यम से JWT "none" एल्गोरिथम बाईपास

Severity: Critical

अवलोकन

एक कस्टम JWT वेरिफायर यह सही ढंग से सुनिश्चित नहीं करता कि साइनिंग एल्गोरिथम उपस्थित हो। यदि टोकन का हेडर alg पैरामीटर को छोड़ देता है या स्पष्ट रूप से इसे none पर सेट करता है, तो सर्वर बिना सिग्नेचर सत्यापित किए टोकन स्वीकार कर लेता है, जिससे विशेषाधिकार वृद्धि संभव हो जाती है।

भेद्यता विवरण

  • प्रकार: प्रमाणीकरण बाईपास
  • प्रभाव: किसी भी उपयोगकर्ता का प्रतिरूपण।
  • मूल कारण: एल्गोरिथम अनुपस्थित होने पर कोड पथ डिफ़ॉल्ट रूप से सिग्नेचर सत्यापन को छोड़ देता है।

शोषण प्रदर्शन

  1. सर्वर प्रारंभ करें:
    root@kitploit:~
    npm install express jsonwebtoken
    node jwt_verify_server.js
    
  2. शोषण चलाएँ:
    root@kitploit:~
    pip install pyjwt requests
    python exploit_jwt_none.py
    

प्रतिक्रिया admin के रूप में प्रमाणित दिखाती है।

टूल डाउनलोड करें