
このリポジトリには、node-jose < 0.11.0 に対するエクスプロイトのPOCが含まれています。
このリポジトリには、node-jose < 0.11.0 のエクスプロイトのPOCが含まれています。
Cisco のオープンソースライブラリ node-jose の 0.11.0 より前のバージョンには、認証されていないリモートの攻撃者が、トークンに埋め込まれた鍵を使用してトークンに再署名できる可能性がある脆弱性があります。この脆弱性は、node-jose が JSON Web Token(JWT)に関する JSON Web Signature(JWS)標準に従っていることが原因です。この標準は、公開鍵を表す JSON Web Key(JWK)を JWS のヘッダーに埋め込むことができることを規定しています。この公開鍵は、検証のために信頼されます。攻撃者は、元の署名を削除し、新しい公開鍵をヘッダーに追加し、その JWS ヘッダーに埋め込まれた公開鍵に対応する(攻撃者が所有する)秘密鍵を使用してオブジェクトに署名することにより、正当な JWS オブジェクトを偽造して、この脆弱性を悪用する可能性があります。(https://nvd.nist.gov/vuln/detail/CVE-2018-0114).
⚠️ PTL 学生向け ⚠️
-If you are a student of PentesterLAB, I highly recommend you to try to create the code yourself to exploit this vulnerability!
python 3 -> (Stating from the last merge)
python lib: base64,urllib,rsa,sys
スクリプトを実行するには、次のコマンドを実行します。
python jwk-node-jose.py "payload" {key-size}
(key-size は {} なし)
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE.md ファイルを参照してください。