
यह रिपॉजिटरी node-jose < 0.11.0 के लिए एक एक्सप्लॉइट का POC समाहित करती है।
यह रिपॉज़िटरी node-jose < 0.11.0 के लिए एक शोषण का POC शामिल करता है।
Cisco node-jose ओपन सोर्स लाइब्रेरी 0.11.0 से पहले के संस्करण में एक कमज़ोरी एक अनप्रमाणित, दूरस्थ हमलावर को टोकन में एम्बेडेड कुंजी का उपयोग करके टोकन पर फिर से हस्ताक्षर करने की अनुमति दे सकती है। यह कमज़ोरी node-jose के JSON Web Token (JWT) के लिए JSON Web Signature (JWS) मानक का पालन करने के कारण है। यह मानक निर्दिष्ट करता है कि एक सार्वजनिक कुंजी का प्रतिनिधित्व करने वाली JSON Web Key (JWK) को JWS के हेडर में एम्बेड किया जा सकता है। फिर इस सार्वजनिक कुंजी पर सत्यापन के लिए भरोसा किया जाता है। एक हमलावर मूल हस्ताक्षर को हटाकर, हेडर में एक नई सार्वजनिक कुंजी जोड़कर, और फिर उस JWS हेडर में एम्बेडेड सार्वजनिक कुंजी से संबद्ध (हमलावर के स्वामित्व वाली) निजी कुंजी का उपयोग करके ऑब्जेक्ट पर हस्ताक्षर करके वैध JWS ऑब्जेक्ट बनाकर इसका शोषण कर सकता है। (https://nvd.nist.gov/vuln/detail/CVE-2018-0114)।
⚠️ PTL छात्रों के लिए ⚠️
-If you are a student of PentesterLAB, I highly recommend you to try to create the code yourself to exploit this vulnerability!
python 3 -> (Stating from the last merge)
python lib: base64,urllib,rsa,sys
स्क्रिप्ट चलाने के लिए बस निम्नलिखित कमांड चलाएँ:
python jwk-node-jose.py "payload" {key-size}
(key-size बिना {} )
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.md फ़ाइल देखें