Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
POC_CVE-2015-9235 — 다양한 JWT 라이브러리에서의 알고리즘 혼동 공격 데모 | Kitploit
도구/GitHubGitHub/tierchampion/poc_cve-2015-9235
Vulnerability AnalysisExploitationWeb Application ExploitationCTFAuthenticationLearning & Education
GitHubtierchampion/poc_cve-2015-9235

POC_CVE-2015-9235

다양한 JWT 라이브러리에서의 알고리즘 혼동 공격 데모

저장소 보기
76개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2015-9235

JSON 웹 토큰(JWT) 라이브러리에서의 알고리즘 혼동 공격 데모입니다. JWT는 종종 쿠키에 사용되어 사용자 세션을 인증하므로 이 공격은 매우 중요합니다. Node 모듈 [email protected]을 사용하여 취약점을 시연했습니다.

이 프로젝트는 또한 프런트엔드가 API 호출 외에는 거의 전적으로 LLM으로 작성되었기 때문에 좋은 바이브 코딩 활동이었습니다.

취약점

JWT의 형식은 다음과 같습니다.

root@kitploit:~
b64(header).b64(payload).b64(signature)
이 경우:
  header = (algorithm, type)
  payload = (username, role)

당시 다양한 JWT 라이브러리는 알고리즘으로 서명할 수 있었지만 알고리즘을 강제하지 않고 JWT 헤더의 내용에 의존하여 사용자가 자신의 암호화 방식을 결정할 수 있도록 했습니다. 이는 여러 가지 익스플로잇을 가능하게 하지만, 이 경우 사용된 방법은 다음과 같습니다.

  1. 백엔드는 자체 개인 키를 사용하여 RSA 256 서명으로 JWT를 생성합니다.
  2. 공격자는 백엔드에서 공개 키를 가져옵니다. 이는 완전히 정상적인 사용 사례입니다.
  3. 공격자는 대칭 알고리즘(여기서는 HMAC SHA-256)을 사용하여 공개 키를 비밀로 사용하면서 헤더의 알고리즘을 HS256으로 설정하여 사용자 정의 JWT를 위조합니다.
  4. 백엔드는 자체 공개 키로 HS256을 수행하여 JWT를 검증하고 토큰이 유효한 것으로 인증됩니다!

실습 단계

로그인 페이지에서 아무 사용자로 인증하세요. 먼저 등록해야 합니다.

홈 페이지에 도착하면 유효한 관리자 세션이 있는 경우에만 클릭할 수 있는 버튼이 있습니다. 그런 다음 익스플로잇을 실행하여 이 JWT를 위조해야 합니다.

마지막으로, 원래 JWT를 위조된 JWT로 로컬 저장소에서 교체하고 새로 고침 후 버튼을 클릭할 수 있게 되며 플래그를 획득할 수 있습니다!

도구 다운로드