
JWT 공격 자동화 (CVE-2018-0114)
이 도구는 학습 목적과 burpsuite에 의존하지 않고 jwt 토큰 하이재킹을 자동화하기 위해 만들었습니다. 코드는 잘 문서화되어 있고 따라하기 쉽습니다. 기반: (CVE-2018-0114) 취약점은 백엔드에서 서버가 jwt 헤더에 포함된 jwk 객체를 확인하기 때문에 발생합니다. jwk 객체는 공개 키를 구성하는 데 사용되는 두 개의 매개변수 n과 e를 포함합니다.
1) 공격자가 새로운 RSA 키 쌍을 생성합니다.
2) n과 e를 가져와 jwt 헤더의 jwk 객체에 주입합니다.
3) jwt 본문 섹션의 값을 변경한 다음 자신의 개인 키로 서명합니다.
4) 서버는 공격자의 공개 키를 사용하여 서명을 확인합니다.
5) jwt가 성공적으로 악용되었는지 확인하기 위해 검증 함수를 만들었습니다. 이 함수는 공격자의 공개 키(n과 e)를 사용하여 jwt를 디코딩합니다.
1) 변수 "jwt_orginal"의 값을 line 125에서 새로운 취약한 jwt로 덮어씁니다.
2) 변경하려는 속성을 사전 객체 "dict_values" (line 126)에 추가합니다.
3) 즐기세요