Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-0114 — शोषण के लिए Node-jose < 0.11.0 Ruby में लिखा गया | Kitploit
उपकरण/GitHubGitHub/scumdestroy/cve-2018-0114
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubscumdestroy/cve-2018-0114

CVE-2018-0114

शोषण के लिए Node-jose < 0.11.0 Ruby में लिखा गया

रिपॉजिटरी देखें
314 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-0114

Node-jose < 0.11.0 के लिए एक्सप्लॉइट, Ruby में लिखा गया

उपयोग

  • बस पीड़ित का नाम कोड में डालें और फ़ाइल को ruby ./exploit.rb के माध्यम से चलाएँ

Cisco node-jose ओपन सोर्स लाइब्रेरी के 0.11.0 से पहले के संस्करण में एक कमजोरी अप्रमाणित, दूरस्थ हमलावर को टोकन के भीतर एम्बेडेड कुंजी का उपयोग करके टोकन पर फिर से हस्ताक्षर करने की अनुमति दे सकती है। यह कमजोरी node-jose द्वारा JSON Web Tokens (JWTs) के लिए JSON Web Signature (JWS) मानक का पालन करने के कारण है। यह मानक निर्दिष्ट करता है कि एक सार्वजनिक कुंजी का प्रतिनिधित्व करने वाली JSON Web Key (JWK) को JWS के हेडर के भीतर एम्बेड किया जा सकता है। फिर इस सार्वजनिक कुंजी पर सत्यापन के लिए भरोसा किया जाता है। एक हमलावर इसका शोषण कर सकता है, मूल हस्ताक्षर हटाकर, हेडर में एक नई सार्वजनिक कुंजी जोड़कर, और फिर उस JWS हेडर में एम्बेडेड सार्वजनिक कुंजी से जुड़ी (हमलावर के स्वामित्व वाली) निजी कुंजी का उपयोग करके ऑब्जेक्ट पर हस्ताक्षर करके मान्य JWS ऑब्जेक्ट बनाकर। (https://nvd.nist.gov/vuln/detail/CVE-2018-0114)

टूल डाउनलोड करें