
CVE-2015-9235の悪用を自動化
アプリケーションのソースコードをクローンするか、ダウンロードしてください。
git clone https://github.com/WinDyAlphA/CVE-2015-9235_JWT_key_confusion
cd CVE-2015-9235_JWT_key_confusion
token.txt ファイルには、例として有効な JWT トークンが含まれています。このファイルを変更するか、独自のトークンに置き換えることができます。
適切な引数を指定して、コマンドラインでアプリケーションを実行します:
python main.py -t token_path -k key_to_replace -v new_value
-t または --token:元の JWT トークンを含むファイルへのパス。
-k または --key:トークン内で置き換えるキー。
-v または --value:キーに関連付ける新しい値。
アプリケーションは、更新されたキーを含む新しい JWT トークンを表示します。
python main.py -t token.txt -k user -v "thierry23' and 1=1-- -"
このアプリケーションは、CVE-2015-9235 として知られるセキュリティ脆弱性を説明するために作成されました。
Node.js 向け jsonwebtoken モジュールのバージョン 4.2.2 より前では、トークンが非対称キー(RS/ES 系アルゴリズム)で署名されている場合でも、攻撃者は対称アルゴリズム(HS* 系)で署名されたトークンを送信することで検証を回避できます。
アプリケーションのソースコードをクローンするか、ダウンロードしてください。
git clone https://github.com/WinDyAlphA/CVE-2015-9235_JWT_key_confusion
cd CVE-2015-9235_JWT_key_confusion
token.txt ファイルには、例として有効な JWT トークンが含まれています。このファイルを変更するか、独自のトークンに置き換えることができます。
適切な引数を指定して、コマンドラインでアプリケーションを実行します:
python main.py -t chemin_du_jeton -k clé_à_remplacer -v nouvelle_valeur
-t または --token:元の JWT トークンを含むファイルへのパス。
-k または --key:トークン内で置き換えるキー。
-v または --value:キーに関連付ける新しい値。
アプリケーションは、更新されたキーを含む新しい JWT トークンを表示します。
python main.py -t token.txt -k utilisateur -v "thierry23' and 1=1-- -"
このアプリケーションは、CVE-2015-9235 として知られるセキュリティ脆弱性を説明するために作成されました。
Node.js 向け jsonwebtoken モジュールのバージョン 4.2.2 より前では、トークンが非対称キー(RS/ES 系アルゴリズム)で署名されている場合でも、攻撃者は対称アルゴリズム(HS* 系)で署名されたトークンを送信することで検証を回避できます。