Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2015-9235_JWT_key_confusion — Automatizza lo sfruttamento di CVE-2015-9235 | Kitploit
Strumenti/GitHubGitHub/nxvh1337/cve-2015-9235_jwt_key_confusion
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxvh1337/cve-2015-9235_jwt_key_confusion

CVE-2015-9235_JWT_key_confusion

Automatizza lo sfruttamento di CVE-2015-9235

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
322 anni faNon ancora revisionato
Condividi

Descrizione

Questa applicazione consente di sostituire un valore in un token JWT (JSON Web Token) utilizzando il metodo HMAC-SHA256 per ricalcolare la firma. Prende in input un token, una chiave da sostituire e il nuovo valore associato a tale chiave.

Utilizzo

Clona o scarica il codice sorgente dell'applicazione.

root@kitploit:~
git clone https://github.com/WinDyAlphA/CVE-2015-9235_JWT_key_confusion
cd CVE-2015-9235_JWT_key_confusion

Il file token.txt contiene un token JWT valido come esempio. Puoi modificarlo o sostituirlo con il tuo token.

Esegui l'applicazione tramite la riga di comando con gli argomenti appropriati:

root@kitploit:~
python main.py -t token_path -k key_to_replace -v new_value

-t o --token: Il percorso del file contenente il token JWT originale.

-k o --key: La chiave da sostituire nel token.

-v o --value: Il nuovo valore da associare alla chiave.

L'applicazione mostrerà il nuovo token JWT con la chiave aggiornata.

Esempio di Utilizzo

root@kitploit:~
python main.py -t token.txt -k user -v "thierry23' and 1=1-- -"

Vulnerabilità CVE 2015-9235

Questa applicazione è stata creata per illustrare una vulnerabilità di sicurezza nota come CVE-2015-9235.

Descrizione della Vulnerabilità

Nel modulo jsonwebtoken per Node.js prima della versione 4.2.2, un attaccante può bypassare la verifica quando un token è firmato con una chiave asimmetrica (famiglia RS/ES) di algoritmi, ma invia invece un token firmato con un algoritmo simmetrico (famiglia HS*).

Scarica lo strumento