Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-CVE-2018-0114 — Goで書かれたCVE-2018-0114のPOC | Kitploit
ツール/GitHubGitHub/adityathebe/poc-cve-2018-0114
ペイロード生成脆弱性分析エクスプロイトウェブセキュリティ認証
GitHubadityathebe/poc-cve-2018-0114

POC-CVE-2018-0114

Goで書かれたCVE-2018-0114のPOC

リポジトリを見る
115年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-0114 POC

Cisco のオープンソースライブラリ node-jose の 0.11.0 より前のバージョンには、認証されていないリモートの攻撃者が、トークン内に埋め込まれた鍵を使用してトークンに再署名できる可能性がある脆弱性が存在します。この脆弱性は、node-jose が JSON Web Token (JWT) に対して JSON Web Signature (JWS) 標準に従っていることに起因します。この標準では、公開鍵を表す JSON Web Key (JWK) を JWS のヘッダーに埋め込むことができると定められています。この公開鍵は検証時に信頼されます。攻撃者は、元の署名を削除して新しい公開鍵をヘッダーに追加し、その JWS ヘッダーに埋め込まれた公開鍵に対応する (攻撃者が所有する) 秘密鍵を使用してオブジェクトに署名することにより、有効な JWS オブジェクトを偽造して、この脆弱性を悪用する可能性があります。

https://nvd.nist.gov/vuln/detail/CVE-2018-0114

使用方法

root@kitploit:~
go run main.go -payload admin

参照

https://openid.net/specs/draft-jones-json-web-key-03.html#anchor8

ツールをダウンロード