Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-0114 — सिस्को के node-jose में एक भेद्यता का शोषण, जो JWT प्रबंधित करने के लिए बनाई गई एक JavaScript लाइब्रेरी है। | Kitploit
उपकरण/GitHubGitHub/j4k0m/cve-2018-0114
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंग
GitHubj4k0m/cve-2018-0114

CVE-2018-0114

सिस्को के node-jose में एक भेद्यता का शोषण, जो JWT प्रबंधित करने के लिए बनाई गई एक JavaScript लाइब्रेरी है।

रिपॉजिटरी देखें
4105 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-0114

Cisco के node-jose में एक भेद्यता का शोषण, जो JWT प्रबंधित करने के लिए बनाई गई एक JavaScript लाइब्रेरी है।

Cisco के node-jose में यह भेद्यता एक हमलावर को दुर्भावनापूर्ण टोकन बनाने की अनुमति देती है।

JWT उपयोगकर्ताओं को टोकन के हेडर के अंदर सार्वजनिक कुंजियाँ (jwk मान का उपयोग करके) एम्बेड करने की अनुमति देता है। हालाँकि, एप्लिकेशन को उन कुंजियों पर कभी भरोसा नहीं करना चाहिए, क्योंकि एक हमलावर अपनी स्वयं की कुंजी प्रदान कर सकता है और संबंधित निजी कुंजी का उपयोग करके संदेश पर हस्ताक्षर कर सकता है।

समीक्षा

यह समस्या 0.11 से पहले के संस्करणों को प्रभावित करती है।

यदि हम इस समस्या को ठीक करने के लिए किए गए परिवर्तनों को देखें https://github.com/cisco/node-jose/commit/959a61d707ed2c8cf6582139a5605119283e4acb, तो एक फ़ाइल विशेष रूप से दिलचस्प है (test/fixtures/jws.embedded_jwk.json):

 "signing": {
    "protected": {
      "alg": "PS256",
      "jwk": {
        "kty": "RSA",
        "kid": "[email protected]",
        "use": "sig",
        "n": "n4EPtAOCc9AlkeQHPzHStgAbgs7bTZLwUBZdR8_KuKPEHLd4rHVTeT-O-XV2jRojdNhxJWTDvNd7nqQ0VEiZQHz_AJmSCpMaJMRBSFKrKb2wqVwGU_NsYOYL-QtiWN2lbzcEe6XC0dApr5ydQLrHqkHHig3RBordaZ6Aj-oBHqFEHYpPe7Tpe-OfVfHd1E6cS6M1FZcD1NNLYD5lFHpPI9bTwJlsde3uhGqC0ZCuEHg8lhzwOHrtIQbS0FVbb9k3-tVTU4fg_3L_vniUFAKwuCLqKnS2BYwdq_mzSnbLY7h_qixoR7jig3__kRhuaxwUkRz5iaiQkqgc5gHdrNP5zw",
        "e": "AQAB"
      }
    },
    "protected_b64u": "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",
    "sig-input": "eyJhbGciOiJQUzI1NiIsImp3ayI6eyJrdHkiOiJSU0EiLCJraWQiOiJiaWxiby5iYWdnaW5zQGhvYmJpdG9uLmV4YW1wbGUiLCJ1c2UiOiJzaWciLCJuIjoibjRFUHRBT0NjOUFsa2VRSFB6SFN0Z0FiZ3M3YlRaTHdVQlpkUjhfS3VLUEVITGQ0ckhWVGVULU8tWFYyalJvamROaHhKV1REdk5kN25xUTBWRWlaUUh6X0FKbVNDcE1hSk1SQlNGS3JLYjJ3cVZ3R1VfTnNZT1lMLVF0aVdOMmxiemNFZTZYQzBkQXByNXlkUUxySHFrSEhpZzNSQm9yZGFaNkFqLW9CSHFGRUhZcFBlN1RwZS1PZlZmSGQxRTZjUzZNMUZaY0QxTk5MWUQ1bEZIcFBJOWJUd0psc2RlM3VoR3FDMFpDdUVIZzhsaHp3T0hydElRYlMwRlZiYjlrMy10VlRVNGZnXzNMX3ZuaVVGQUt3dUNMcUtuUzJCWXdkcV9telNuYkxZN2hfcWl4b1I3amlnM19fa1JodWF4d1VrUno1aWFpUWtxZ2M1Z0hkck5QNXp3IiwiZSI6IkFRQUIifX0.SXTigJlzIGEgZGFuZ2Vyb3VzIGJ1c2luZXNzLCBGcm9kbywgZ29pbmcgb3V0IHlvdXIgZG9vci4gWW91IHN0ZXAgb250byB0aGUgcm9hZCwgYW5kIGlmIHlvdSBkb24ndCBrZWVwIHlvdXIgZmVldCwgdGhlcmXigJlzIG5vIGtub3dpbmcgd2hlcmUgeW91IG1pZ2h0IGJlIHN3ZXB0IG9mZiB0by4",
    "sig": "XslzHQKM0UogsxugMxj0vmFhNijnmCksPyQ0x8SQ5xC9rEg4_3n_22bdJkM6CQWiTSDUuBCgXo3eqb6GhoPnYgnlGouDy0dIeaihl5Nr85uncW29I39OEZel8UtVGTfOxwssibymheBjKVp0_umkQANicz2_JTLGJQ42BgDVq6L2ZyrqIu7onr9B1XC-O9uzN2xoDfRwK7jCJjH1TPH09W9Pi1iLiXuf7liKH5dBDFzfjCqS4p3PQ6KtdT_gMTOg35PErxFfoi_53cr4l-rUv5ZkdcmIadGjMHDBVpfKSHhkZRVrvR0q6Go6TyvzL5l_hONYKKn09pkhFDjN9JvZeQ"

विशेष रूप से sig-input मान, जिसे एक बार डिकोड करने पर हमें निम्नलिखित डेटा मिलता है:

{
  "alg":"PS256",
  "jwk":  {
          "kty":"RSA",
          "kid":"[email protected]",
          "use":"sig",
          "n":"n4EPtAOCc9Alke...........rNP5zw",
          "e":"AQAB"
          }
}

हमारे पेलोड को काम करने के लिए सही हेडर प्राप्त करने हेतु हमें इसी प्रारूप का पालन करना होगा।

शोषण

  • openssl का उपयोग करके एक निजी RSA कुंजी बनाएँ।
  • अभी बनाई गई निजी कुंजी के सार्वजनिक घटक से n और e निकालें।
  • उसी निजी कुंजी का उपयोग करके अपने पेलोड पर हस्ताक्षर करें।
  • आपको अपने पेलोड में n और e के मान बदलने होंगे ताकि वे आपके द्वारा उपयोग की जा रही निजी कुंजी से मेल खाएँ।
  • आपको अपने टोकन के बॉडी के लिए सही पेलोड बनाना होगा।
  • आपको यह सुनिश्चित करना होगा कि alg एल्गोरिथ्म वही है जिसका उपयोग आप हस्ताक्षर करने के लिए कर रहे हैं। सबसे अधिक संभावना है कि आपको इसका मान RS256 में बदलना होगा।

उदाहरण:

  • https://github.com/zi0Black/POC-CVE-2018-0114/blob/master/jwk-node-jose.py

संसाधन:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-0114
  • https://blog.pentesteracademy.com/hacking-jwt-tokens-jws-standard-for-jwt-666810809323
टूल डाउनलोड करें