
Automatizza JWT Exploit (CVE-2018-0114)
Ho realizzato questo strumento per scopi didattici e per automatizzare il jwt token hijacking senza dipendere dall'uso di burpsuite il codice è ben documentato e facile da seguire Basato su (CVE-2018-0114) La vulnerabilità si verifica perché nel backend il server controlla l'oggetto jwk incorporato nell'header jwt, che contiene n ed e, due parametri usati per formare la chiave pubblica
1) Un attaccante genera nuove COPPIE DI CHIAVI RSA,
2) Ottieni n ed e e inietta all'interno dell'oggetto jwk negli header jwt
3) Modifica qualsiasi valore nella sezione body del jwt e poi firmalo con la sua chiave privata
4) Il server usa la chiave pubblica dell'attaccante per verificare la firma .
5) ho creato una funzione di verifica per assicurarmi che il jwt sia sfruttato con successo o meno provando a decodificarlo usando la chiave pubblica dell'attaccante (n ed e)
1) sovrascrivi il valore della variabile "jwt_orginal" alla riga 125 con il nuovo jwt vulnerabile
2) aggiungi qualsiasi attributo che vuoi cambiare all'interno dell'oggetto dizionario "dict_values" alla riga 126
3) Goditi