Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
jwt-spoof-tool — JWT 공격 자동화 (CVE-2018-0114) | Kitploit
도구/GitHubGitHub/amr9k8/jwt-spoof-tool
Authentication & AuthorizationPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubamr9k8/jwt-spoof-tool

jwt-spoof-tool

JWT 공격 자동화 (CVE-2018-0114)

저장소 보기
3년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

jwt-spoof-tool

도구 설명 :

이 도구는 학습 목적과 burpsuite에 의존하지 않고 jwt 토큰 하이재킹을 자동화하기 위해 만들었습니다. 코드는 잘 문서화되어 있고 따라하기 쉽습니다. 기반: (CVE-2018-0114) 취약점은 백엔드에서 서버가 jwt 헤더에 포함된 jwk 객체를 확인하기 때문에 발생합니다. jwk 객체는 공개 키를 구성하는 데 사용되는 두 개의 매개변수 n과 e를 포함합니다.

공격 방법 :


1) 공격자가 새로운 RSA 키 쌍을 생성합니다.
2) n과 e를 가져와 jwt 헤더의 jwk 객체에 주입합니다.
3) jwt 본문 섹션의 값을 변경한 다음 자신의 개인 키로 서명합니다.
4) 서버는 공격자의 공개 키를 사용하여 서명을 확인합니다.
5) jwt가 성공적으로 악용되었는지 확인하기 위해 검증 함수를 만들었습니다. 이 함수는 공격자의 공개 키(n과 e)를 사용하여 jwt를 디코딩합니다.

실행 방법 :


1) 변수 "jwt_orginal"의 값을 line 125에서 새로운 취약한 jwt로 덮어씁니다.
2) 변경하려는 속성을 사전 객체 "dict_values" (line 126)에 추가합니다.
3) 즐기세요

도구 다운로드