Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-0114 — Node-jose < 0.11.0 向けのエクスプロイト(Ruby製) | Kitploit
ツール/GitHubGitHub/scumdestroy/cve-2018-0114
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubscumdestroy/cve-2018-0114

CVE-2018-0114

Node-jose < 0.11.0 向けのエクスプロイト(Ruby製)

リポジトリを見る
34年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-0114

Rubyで書かれたNode-jose < 0.11.0用エクスプロイト

使い方

  • 被害者名をコードに入力し、ruby ./exploit.rb でファイルを実行してください。

Cisco node-joseオープンソースライブラリのバージョン0.11.0未満における脆弱性により、認証されていないリモートの攻撃者がトークンに埋め込まれたキーを使用してトークンを再署名できる可能性があります。この脆弱性は、node-joseがJSON Webトークン(JWT)に対してJSON Web Signature(JWS)標準に従っていることに起因します。この標準では、公開鍵を表すJSON Web Key(JWK)をJWSのヘッダーに埋め込むことができると規定されています。この公開鍵はその後、検証のために信頼されます。攻撃者は、元の署名を削除し、新しい公開鍵をヘッダーに追加し、そのJWSヘッダーに埋め込まれた公開鍵に関連付けられた(攻撃者が所有する)秘密鍵を使用してオブジェクトに署名することで、正当なJWSオブジェクトを偽造してこの脆弱性を悪用する可能性があります。(https://nvd.nist.gov/vuln/detail/CVE-2018-0114).

ツールをダウンロード