Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2015-9235_JWT_key_confusion — CVE-2015-9235の悪用を自動化 | Kitploit
ツール/GitHubGitHub/nxvh1337/cve-2015-9235_jwt_key_confusion
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxvh1337/cve-2015-9235_jwt_key_confusion

CVE-2015-9235_JWT_key_confusion

CVE-2015-9235の悪用を自動化

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
322年前未レビュー

英語

説明

このアプリケーションを使用すると、HMAC-SHA256 方式で署名を再計算して、JSON Web Token(JWT)内の値を置き換えることができます。入力として、トークン、置き換えるキー、およびそのキーに関連付けられた新しい値を受け取ります。

使用方法

アプリケーションのソースコードをクローンするか、ダウンロードしてください。

root@kitploit:~
git clone https://github.com/WinDyAlphA/CVE-2015-9235_JWT_key_confusion
cd CVE-2015-9235_JWT_key_confusion

token.txt ファイルには、例として有効な JWT トークンが含まれています。このファイルを変更するか、独自のトークンに置き換えることができます。

適切な引数を指定して、コマンドラインでアプリケーションを実行します:

root@kitploit:~
python main.py -t token_path -k key_to_replace -v new_value

-t または --token:元の JWT トークンを含むファイルへのパス。

-k または --key:トークン内で置き換えるキー。

-v または --value:キーに関連付ける新しい値。

アプリケーションは、更新されたキーを含む新しい JWT トークンを表示します。

使用例

root@kitploit:~
python main.py -t token.txt -k user -v "thierry23' and 1=1-- -"

CVE 2015-9235 の脆弱性

このアプリケーションは、CVE-2015-9235 として知られるセキュリティ脆弱性を説明するために作成されました。

脆弱性の説明

Node.js 向け jsonwebtoken モジュールのバージョン 4.2.2 より前では、トークンが非対称キー(RS/ES 系アルゴリズム)で署名されている場合でも、攻撃者は対称アルゴリズム(HS* 系)で署名されたトークンを送信することで検証を回避できます。




フランス語

説明

このアプリケーションを使用すると、HMAC-SHA256 方式で署名を再計算して、JWT(JSON Web Token)トークン内の値を置き換えることができます。入力として、トークン、置き換えるキー、およびそのキーに関連付けられた新しい値を受け取ります。

使用方法

アプリケーションのソースコードをクローンするか、ダウンロードしてください。

root@kitploit:~
git clone https://github.com/WinDyAlphA/CVE-2015-9235_JWT_key_confusion
cd CVE-2015-9235_JWT_key_confusion

token.txt ファイルには、例として有効な JWT トークンが含まれています。このファイルを変更するか、独自のトークンに置き換えることができます。

適切な引数を指定して、コマンドラインでアプリケーションを実行します:

root@kitploit:~
python main.py -t chemin_du_jeton -k clé_à_remplacer -v nouvelle_valeur

-t または --token:元の JWT トークンを含むファイルへのパス。

-k または --key:トークン内で置き換えるキー。

-v または --value:キーに関連付ける新しい値。

アプリケーションは、更新されたキーを含む新しい JWT トークンを表示します。

使用例

root@kitploit:~
python main.py -t token.txt -k utilisateur -v "thierry23' and 1=1-- -"

CVE 2015-9235 の脆弱性

このアプリケーションは、CVE-2015-9235 として知られるセキュリティ脆弱性を説明するために作成されました。

脆弱性の説明

Node.js 向け jsonwebtoken モジュールのバージョン 4.2.2 より前では、トークンが非対称キー(RS/ES 系アルゴリズム)で署名されている場合でも、攻撃者は対称アルゴリズム(HS* 系)で署名されたトークンを送信することで検証を回避できます。

ツールをダウンロード