
이 저장소에는 node-jose < 0.11.0에 대한 익스플로잇 POC가 포함되어 있습니다.
이 저장소는 node-jose < 0.11.0에 대한 익스플로잇 POC를 포함합니다.
Cisco node-jose 오픈 소스 라이브러리 0.11.0 이전 버전의 취약점으로 인해 인증되지 않은 원격 공격자가 토큰에 포함된 키를 사용하여 토큰에 다시 서명할 수 있습니다. 이 취약점은 node-jose가 JSON 웹 토큰(JWT)에 대해 JSON 웹 서명(JWS) 표준을 따르기 때문에 발생합니다. 이 표준은 공개 키를 나타내는 JSON 웹 키(JWK)가 JWS의 헤더에 포함될 수 있도록 지정합니다. 그러면 이 공개 키는 검증을 위해 신뢰됩니다. 공격자는 원래 서명을 제거하고, 새 공개 키를 헤더에 추가한 다음, 해당 JWS 헤더에 포함된 공개 키와 연결된 (공격자 소유의) 개인 키로 객체에 서명하여 유효한 JWS 객체를 위조함으로써 이를 악용할 수 있습니다. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).
⚠️ PTL 학생들을 위한 ⚠️
-If you are a student of PentesterLAB, I highly recommend you to try to create the code yourself to exploit this vulnerability!
python 3 -> (Stating from the last merge)
python lib: base64,urllib,rsa,sys
스크립트를 실행하려면 다음 명령어를 실행하세요:
python jwk-node-jose.py "payload" {key-size}
(key-size는 {} 제외)
이 프로젝트는 MIT 라이선스로 제공됩니다. 자세한 내용은 LICENSE.md 파일을 참조하세요.