Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
demo-cve-2022-21449 — CVE-2022-21449 Java ECDSA署名バイパスの教育用デモ。実際のJWTトークンと偽のJWTトークンを使用して、脆弱性とその認証への影響を示します。 | Kitploit
ツール/GitHubGitHub/volodymyr-hladkyi-symphony/demo-cve-2022-21449
脆弱性分析ウェブアプリケーション悪用暗号化ペネトレーションテスト認証学習と教育
GitHubvolodymyr-hladkyi-symphony/demo-cve-2022-21449

demo-cve-2022-21449

CVE-2022-21449 Java ECDSA署名バイパスの教育用デモ。実際のJWTトークンと偽のJWTトークンを使用して、脆弱性とその認証への影響を示します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

デモプロジェクト: CVE-2022-21449 脆弱性

このプロジェクトは、Java の ECDSA 署名検証に影響を与える CVE-2022-21449 脆弱性を実証します。この脆弱性により、攻撃者はゼロ値 (r=0 および s=0) の署名を使用して署名検証をバイパスできます。このプロジェクトは、セキュリティパッチが適用されていない Java 17 上で問題を示すために、実際の JWT トークンと偽の JWT トークン (EC 署名付き) を使用します。

特徴

  • 実際の JWT トークン: EC 秘密鍵で署名された有効な JWT トークン。
  • 偽の JWT トークン: ゼロ埋め署名 (r=0, s=0) を持つ JWT トークン。
  • 検証: 脆弱性により偽のトークンが検証を通過できることを示します。

前提条件

  • Java 17 (CVE-2022-21449 のセキュリティパッチ未適用)。
  • Maven (プロジェクトのビルド用)。

プロジェクト構造

  • JwtGenerator: 実際の JWT トークンと偽の JWT トークンを生成します。
  • JwtUtils: 公開 EC 鍵を使用して JWT トークンを検証します。
  • SecurityConfig: トークンベースの認証を実証するために Spring Security を設定します。
  • ProtectedController: トークンベースのアクセス制御をテストするためのエンドポイントを提供します。

JwtGenerator コンソールアプリの使用方法

JwtGenerator クラスは、有効な JWT トークンと偽の JWT トークンの両方を生成して出力するスタンドアロンのコンソールアプリケーションです。

実行手順

  1. プロジェクトをビルドする:

    root@kitploit:~
    mvn clean install
    
  2. JwtGenerator クラスを実行する:

    root@kitploit:~
    mvn exec:java -Dexec.mainClass="com.symphony_solutions.demo.util.JwtGenerator"
    
  3. 出力: アプリケーションは以下を出力します:

    • 有効な JWT トークン。
    • ゼロ埋め署名を持つ偽の JWT トークン。

    例:

    root@kitploit:~
    === 有効な JWT ===
    eyJhbGciOiJFUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJhbGljZSIsInJvbGVzIjpbIkFETUlOIiwiVVNFUiJdLCJpYXQiOjE2NzAwMDAwMDAsImV4cCI6MTY3MDAzNjAwMH0.<signature>
    
    === ゼロ署名の偽の JWT ===
    eyJhbGciOiJFUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJib2IiLCJyb2xlcyI6WyJBRE1JTiIsIlVTRVIiXSwiaWF0IjoxNjcwMDAwMDAwLCJleHAiOjE2NzAwMzYwMDB9.<zeroed_signature>
    
  4. トークンを使用する:

    • トークンをコピーし、アプリケーションやその他のツールで脆弱性をテストするために使用します。

脆弱性の実証

  1. アプリケーションを起動する:

    root@kitploit:~
    mvn spring-boot:run
    
  2. 保護されたエンドポイントにアクセスする:

    • 有効なトークンを使用して /protected/user または /protected/admin にアクセスします。
    • 偽のトークンを使用して、脆弱性により不正アクセスが可能になることを示します。
  3. エンドポイント:

    • /protected/user: USER または ADMIN ロールが必要。
    • /protected/admin: ADMIN ロールが必要。

重要な注意事項

  • このプロジェクトは教育目的のみです。本番環境では使用しないでください。
  • CVE-2022-21449 を緩和するために、Java のバージョンがセキュリティパッチで更新されていることを確認してください。

参考情報

  • CVE-2022-21449 詳細
  • Java セキュリティアップデート

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。

ツールをダウンロード