Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC_CVE-2015-9235 — विभिन्न JWT लाइब्रेरीज़ पर एल्गोरिथम कन्फ्यूज़न हमले का डेमो | Kitploit
उपकरण/GitHubGitHub/tierchampion/poc_cve-2015-9235
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFप्रमाणीकरणलर्निंग और शिक्षा
GitHubtierchampion/poc_cve-2015-9235

POC_CVE-2015-9235

विभिन्न JWT लाइब्रेरीज़ पर एल्गोरिथम कन्फ्यूज़न हमले का डेमो

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-9235

Json Web Token (JWT) लाइब्रेरीज़ पर एल्गोरिथम कन्फ्यूज़न हमले (algorithm confusion attack) का प्रदर्शन। JWT का उपयोग अक्सर कुकीज़ में उपयोगकर्ता सत्र प्रमाणित करने के लिए किया जाता है और इसलिए यह हमला महत्वपूर्ण है। भेद्यता प्रदर्शित करने के लिए node मॉड्यूल [email protected] का उपयोग किया गया था।

यह प्रोजेक्ट एक अच्छी वाइब कोडिंग गतिविधि भी थी, क्योंकि फ्रंट एंड लगभग पूरी तरह से एपीआई कॉल्स के अलावा LLMs द्वारा किया गया था।

भेद्यता

JWT का प्रारूप निम्नलिखित है:

root@kitploit:~
b64(header).b64(payload).b64(signature)
With in our case:
  header = (algorithm, type)
  payload = (username, role)

उस समय, विभिन्न JWT लाइब्रेरीज़ एक एल्गोरिथम के साथ हस्ताक्षर कर सकती थीं, लेकिन एल्गोरिथम को लागू नहीं करती थीं; इसके बजाय वे JWT के हेडर की सामग्री पर निर्भर करती थीं, जिससे उपयोगकर्ता को अपना स्वयं का एन्क्रिप्शन चुनने की छूट मिलती थी। यह कई एक्सप्लॉइट्स की अनुमति देता है, लेकिन इस मामले में उपयोग किया गया एक्सप्लॉइट निम्नलिखित है:

  1. बैकएंड अपनी निजी कुंजी का उपयोग करके RSA 256 हस्ताक्षर के साथ JWT बनाता है
  2. हमलावर बैकएंड से सार्वजनिक कुंजी प्राप्त करता है, जो पूरी तरह से सामान्य उपयोग-मामला है
  3. हमलावर सार्वजनिक कुंजी को सीक्रेट के रूप में उपयोग करते हुए एक सममित एल्गोरिथम (हमारे मामले में HMAC SHA-256) के साथ एक कस्टम JWT गढ़ता है, साथ ही हेडर में एल्गोरिथम को HS256 पर सेट करता है
  4. बैकएंड अपनी सार्वजनिक कुंजी के साथ HS256 करके JWT को सत्यापित करता है और टोकन मान्य हो जाता है!

वॉकथ्रू

लॉगिन पेज पर किसी भी उपयोगकर्ता के रूप में प्रमाणित करें। आपको पहले पंजीकरण करना होगा।

होम पेज पर पहुंचने के बाद, एक बटन होगा जिसे केवल तभी क्लिक किया जा सकता है जब आपके पास एक मान्य एडमिन सत्र हो। फिर आपको इस JWT को गढ़ने के लिए एक्सप्लॉइट चलाना होगा।

अंत में, आप लोकल स्टोरेज में मूल JWT को गढ़े हुए JWT से बदल देते हैं और रीफ्रेश के बाद, बटन क्लिक करने योग्य हो जाना चाहिए और फ्लैग आपका है!

टूल डाउनलोड करें