Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/pandora-research/cve-2018-0114-exploit
認証と認可暗号化/復号化ツール脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubpandora-research/cve-2018-0114-exploit

CVE-2018-0114-Exploit

CVE-2018-0114のエクスプロイト:JWSヘッダーに攻撃者制御の公開鍵を埋め込んでJWTトークンに再署名し、脆弱なCisco node-joseライブラリバージョンの認証をバイパスします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
24年前未レビュー

CVE-2018-0114-エクスプロイト

0.11.0 より前の Cisco のオープンソースライブラリ node-jose には、認証されていないリモートの攻撃者が、トークンに埋め込まれた鍵を使用してトークンに再署名できる可能性がある脆弱性があります。この脆弱性は、node-jose が JSON Web Token (JWT) に対して JSON Web Signature (JWS) 標準に従っていることが原因です。この標準では、公開鍵を表す JSON Web Key (JWK) を JWS のヘッダーに埋め込むことができ、この公開鍵が検証のために信頼されます。攻撃者は、元の署名を削除し、新しい公開鍵をヘッダーに追加して、その JWS ヘッダーに埋め込まれた公開鍵に対応する (攻撃者が所有する) 秘密鍵でオブジェクトに署名することにより、有効な JWS オブジェクトを偽造できます。

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0114

ツールをダウンロード