Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-0114-Go — Exploit proof-of-concept per CVE-2018-0114 che genera token JWT falsificati con claims arbitrari, dimostrando una vulnerabilità di bypass della validazione della firma. | Kitploit
Strumenti/GitHubGitHub/n0m-d/cve-2018-0114-go
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubn0m-d/cve-2018-0114-go

CVE-2018-0114-Go

Exploit proof-of-concept per CVE-2018-0114 che genera token JWT falsificati con claims arbitrari, dimostrando una vulnerabilità di bypass della validazione della firma.

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-0114 Prova di concetto

Riferimento: CVE-2018-0114

Nota: Solo a scopo didattico.

Per generare un JWT con la claim "admin", esegui il seguente comando nella directory del progetto:

root@kitploit:~
go run . --claim=admin
root@kitploit:~
____       __  __     ____                  ___        __        _        __                 __        _        _      __ __
/\  _`\    /\ \/\ \   /\  _`\              /'___`\    /'__`\    /' \     /'_ `\             /'__`\    /' \     /' \    /\ \\ \
\ \ \/\_\  \ \ \ \ \  \ \ \L\_\           /\_\ /\ \  /\ \/\ \  /\_, \   /\ \L\ \           /\ \/\ \  /\_, \   /\_, \   \ \ \\ \
\ \ \/_/_  \ \ \ \ \  \ \  _\L   _______ \/_/// /__ \ \ \ \ \ \ \/_/\ \  \/_> _ <_  _______ \ \ \ \ \ \/_/\ \  \/_/\ \   \ \ \\ \_
 \ \ \L\ \  \ \ \_/ \  \ \ \L\ \/\______\   // /_\ \ \ \ \_\ \   \ \ \   /\ \L\ \/\______\ \ \ \_\ \   \ \ \    \ \ \   \ \__ ,__\
  \ \____/   \ `\___/   \ \____/\/______/  /\______/  \ \____/    \ \_\  \ \____/\/______/  \ \____/    \ \_\    \ \_\   \/_/\_\_/
   \/___/     `\/__/     \/___/            \/_____/    \/___/      \/_/   \/___/             \/___/      \/_/     \/_/      \/_/


[x] Generating JWT with payload "admin" ...
[x] Keys Generated
[x] Signature Signed

eyJhbGciOiJSUzI1NiIsI.......
Scarica lo strumento