Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/zi0black/poc-cve-2018-0114
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubzi0black/poc-cve-2018-0114

POC-CVE-2018-0114

यह रिपॉजिटरी node-jose < 0.11.0 के लिए एक एक्सप्लॉइट का POC समाहित करती है।

रिपॉजिटरी देखें
261013 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC-CVE-2018-0114

यह रिपॉज़िटरी node-jose < 0.11.0 के लिए एक शोषण का POC शामिल करता है।

शुरू करना

Cisco node-jose ओपन सोर्स लाइब्रेरी 0.11.0 से पहले के संस्करण में एक कमज़ोरी एक अनप्रमाणित, दूरस्थ हमलावर को टोकन में एम्बेडेड कुंजी का उपयोग करके टोकन पर फिर से हस्ताक्षर करने की अनुमति दे सकती है। यह कमज़ोरी node-jose के JSON Web Token (JWT) के लिए JSON Web Signature (JWS) मानक का पालन करने के कारण है। यह मानक निर्दिष्ट करता है कि एक सार्वजनिक कुंजी का प्रतिनिधित्व करने वाली JSON Web Key (JWK) को JWS के हेडर में एम्बेड किया जा सकता है। फिर इस सार्वजनिक कुंजी पर सत्यापन के लिए भरोसा किया जाता है। एक हमलावर मूल हस्ताक्षर को हटाकर, हेडर में एक नई सार्वजनिक कुंजी जोड़कर, और फिर उस JWS हेडर में एम्बेडेड सार्वजनिक कुंजी से संबद्ध (हमलावर के स्वामित्व वाली) निजी कुंजी का उपयोग करके ऑब्जेक्ट पर हस्ताक्षर करके वैध JWS ऑब्जेक्ट बनाकर इसका शोषण कर सकता है। (https://nvd.nist.gov/vuln/detail/CVE-2018-0114)।

⚠️ PTL छात्रों के लिए ⚠️ 

root@kitploit:~
-If you are a student of PentesterLAB, I highly recommend you to try to create the code yourself to exploit this vulnerability!

पूर्वापेक्षाएँ

root@kitploit:~
python 3 -> (Stating from the last merge)
root@kitploit:~
python lib: base64,urllib,rsa,sys

परीक्षण चलाना

स्क्रिप्ट चलाने के लिए बस निम्नलिखित कमांड चलाएँ:

root@kitploit:~
python jwk-node-jose.py "payload" {key-size}

(key-size बिना {} )

लेखक

  • Andrea Cappa - प्रारंभिक कार्य - GitHub - Twitter
  • Louis Nyffenegger - समर्थन और सहायता - Louis - रेफ़रल ;)

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.md फ़ाइल देखें

आभार

  • @eshaan7 - 2019
  • @LighTend3r - 2023
टूल डाउनलोड करें