Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
demo-cve-2022-21449 | Kitploit
Strumenti/GitHubGitHub/volodymyr-hladkyi-symphony/demo-cve-2022-21449
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCrittografiaPenetration TestingAutenticazioneApprendimento e Formazione
GitHubvolodymyr-hladkyi-symphony/demo-cve-2022-21449

demo-cve-2022-21449

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 anno faNon ancora revisionato

Progetto Dimostrativo: Vulnerabilità CVE-2022-21449

Questo progetto dimostra la vulnerabilità CVE-2022-21449, che riguarda la verifica delle firme ECDSA di Java. La vulnerabilità consente a un attore malintenzionato di aggirare la verifica della firma utilizzando una firma con valori zero (r=0 e s=0). Il progetto utilizza token JWT reali e falsi con firme EC per mostrare il problema su Java 17 senza la patch di sicurezza.

Caratteristiche

  • Token JWT reale: un token JWT valido firmato con una chiave privata EC.
  • Token JWT falso: un token JWT con firma azzerata (r=0, s=0).
  • Validazione: dimostra come la vulnerabilità consente al token falso di superare la validazione.

Prerequisiti

  • Java 17 (senza la patch di sicurezza per CVE-2022-21449).
  • Maven per la compilazione del progetto.

Struttura del Progetto

  • JwtGenerator: genera token JWT reali e falsi.
  • JwtUtils: valida i token JWT utilizzando una chiave EC pubblica.
  • SecurityConfig: configura Spring Security per dimostrare l'autenticazione basata su token.
  • ProtectedController: fornisce endpoint per testare il controllo degli accessi basato su token.

Come Usare l'App Console JwtGenerator

La classe JwtGenerator è un'applicazione console autonoma che genera e stampa sia token JWT validi che falsi.

Passaggi per l'Esecuzione

  1. Compila il Progetto:

    root@kitploit:~
    mvn clean install
    
  2. Esegui la Classe JwtGenerator:

    root@kitploit:~
    mvn exec:java -Dexec.mainClass="com.symphony_solutions.demo.util.JwtGenerator"
    
  3. Output: L'applicazione stamperà:

    • Un token JWT valido.
    • Un token JWT falso con firma azzerata.

    Esempio:

    root@kitploit:~
    === Valid JWT ===
    eyJhbGciOiJFUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJhbGljZSIsInJvbGVzIjpbIkFETUlOIiwiVVNFUiJdLCJpYXQiOjE2NzAwMDAwMDAsImV4cCI6MTY3MDAzNjAwMH0.<signature>
    
    === Fake JWT with zero signature ===
    eyJhbGciOiJFUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJib2IiLCJyb2xlcyI6WyJBRE1JTiIsIlVTRVIiXSwiaWF0IjoxNjcwMDAwMDAwLCJleHAiOjE2NzAwMzYwMDB9.<zeroed_signature>
    
  4. Usa i Token:

    • Copia i token e usali per testare la vulnerabilità nell'applicazione o in altri strumenti.

Dimostrazione della Vulnerabilità

  1. Avvia l'Applicazione:

    root@kitploit:~
    mvn spring-boot:run
    
  2. Accedi agli Endpoint Protetti:

    • Usa un token valido per accedere a /protected/user o /protected/admin.
    • Usa il token falso per dimostrare come la vulnerabilità consente l'accesso non autorizzato.
  3. Endpoint:

    • /protected/user: richiede il ruolo USER o ADMIN.
    • /protected/admin: richiede il ruolo ADMIN.

Note Importanti

  • Questo progetto è solo a scopo educativo. Non utilizzarlo in ambienti di produzione.
  • Assicurati che la tua versione di Java sia aggiornata con la patch di sicurezza per mitigare CVE-2022-21449.

Riferimenti

  • Dettagli su CVE-2022-21449
  • Aggiornamenti di Sicurezza di Java

Licenza

Questo progetto è concesso in licenza sotto la Licenza MIT.

Scarica lo strumento