Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection — CVE-2026-4444 के लिए POC जो अविश्वसनीय kid इंजेक्शन के माध्यम से JWT एल्गोरिदम भ्रम को प्रदर्शित करता है, जिसमें टोकन जालसाजी और विशेषाधिकार वृद्धि के लिए असुरक्षित Node.js सर्वर और Python एक्सप्लॉइट शामिल है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-4444-jwt-algorithm-confusion-via-kid-injection
प्रमाणीकरण और प्राधिकरणशोषणवेब एप्लिकेशन शोषणक्रिप्टोग्राफीलर्निंग और शिक्षाAPI सुरक्षालैब और अभ्यास
GitHubgeorge0papasotiriou/cve-2026-4444-jwt-algorithm-confusion-via-kid-injection

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection

CVE-2026-4444 के लिए POC जो अविश्वसनीय kid इंजेक्शन के माध्यम से JWT एल्गोरिदम भ्रम को प्रदर्शित करता है, जिसमें टोकन जालसाजी और विशेषाधिकार वृद्धि के लिए असुरक्षित Node.js सर्वर और Python एक्सप्लॉइट शामिल है।

रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-4444 – kid इंजेक्शन के माध्यम से JWT एल्गोरिदम कन्फ्यूज़न

प्रोग्राम कोड (Node.js सर्वर + Python एक्सप्लॉइट)

root@kitploit:~
// jwt_server.js - Vulnerable JWT verification server
const express = require('express');
const jwt = require('jsonwebtoken');
const jwksClient = require('jwks-rsa');
const axios = require('axios');

const app = express();
app.use(express.json());

// Normally fetches public key from a JWKS endpoint, but vulnerable kid handling
async function getPublicKey(kid) {
    // Attacker can inject a kid that points to their own URL
    if (kid.startsWith('http://') || kid.startsWith('https://')) {
        // Fetch the key from attacker-controlled URL (INSECURE!)
        const response = await axios.get(kid);
        return response.data.publicKey; // expects PEM
    }
    // Otherwise use local JWKS (simulated)
    return `-----BEGIN PUBLIC KEY-----
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAu1SU1LfVLPHCYZM5rPY4
...
-----END PUBLIC KEY-----`;
}

app.post('/api/verify', async (req, res) => {
    const token = req.body.token;
    const decoded = jwt.decode(token, { complete: true });
    const kid = decoded.header.kid;
    try {
        const publicKey = await getPublicKey(kid);
        const payload = jwt.verify(token, publicKey, { algorithms: ['RS256','HS256'] });
        res.json({ status: 'authenticated', user: payload.sub });
    } catch (e) {
        res.status(401).json({ error: e.message });
    }
});

app.listen(3000, () => console.log('JWT server on :3000'));

CVE-2026-4444 – kid इंजेक्शन के माध्यम से JWT एल्गोरिदम कन्फ्यूज़न

Severity: Critical

अवलोकन

एक JWT सत्यापन सेवा सार्वजनिक कुंजी का पता लगाने के लिए kid हेडर पर आँख बंद करके भरोसा करती है, जिससे हमलावर अपनी स्वयं की कुंजी की ओर इशारा करने वाला URL प्रदान कर सकता है। इससे पूर्ण टोकन जालसाज़ी और विशेषाधिकार वृद्धि होती है।

भेद्यता विवरण

  • प्रकार: JWT Algorithm Confusion / SSRF
  • प्रभाव: अनधिकृत पहुँच, व्यवस्थापक प्रतिरूपण।
  • मूल कारण: सर्वर उपयोगकर्ता-नियंत्रित kid URI से सार्वजनिक कुंजी प्राप्त करता है, बिना यह सत्यापित किए कि वह किसी विश्वसनीय स्रोत से संबंधित है।

एक्सप्लॉइट प्रदर्शन

  1. भेद्य सर्वर प्रारंभ करें:
    root@kitploit:~
    node jwt_server.js
    
  2. एक्सप्लॉइट चलाएँ (जो एक नकली कुंजी सर्वर भी प्रारंभ करता है):
    root@kitploit:~
    python exploit_jwt_kid.py
    
टूल डाउनलोड करें