Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jwt-key-confusion-poc — PoC de Confusão de Chave JWT (CVE-2015-9235) Escrito para o desafio Hack the Box - Em Construção | Kitploit
Ferramentas/GitHubGitHub/aalex954/jwt-key-confusion-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de Penetração
GitHubaalex954/jwt-key-confusion-poc

jwt-key-confusion-poc

PoC de Confusão de Chave JWT (CVE-2015-9235) Escrito para o desafio Hack the Box - Em Construção

Ver Repositório
211há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

JWT Key Confusion PoC (CVE-2015-9235)

Escrito para os desafios do Hack the Box - Under Construction e Secret

Ambos os scripts incluídos realizam um ataque de confusão de chave de Java Web Token (CVE-2015-9235).

Para realizar o ataque, é necessário que o atacante conheça a chave pública que o servidor usará para verificar a assinatura, bem como o servidor estar configurado para usar o algoritmo HS256. Como o HS256 é um algoritmo de chave simétrica (a mesma chave é usada para assinar e verificar a mensagem), podemos usar a chave pública para assinar nosso token adulterado. Como o servidor web conhece a chave pública, quando receber o token adulterado, poderá verificá-lo.

Captura de tela

jwt_confusion

Uso

python3 jwt-9235.py [-h] [token_location] [claim_key] [claim_value]

positional arguments:
  token_location  location of JWT token (must include 'pk' payload)
  claim_key       payload claim to target
  claim_value     new claim value

optional arguments:
  -h, --help      show this help message and exit

Se nenhum argumento for fornecido, o aplicativo procurará um arquivo de token ./token, terá como alvo a declaração username e substituirá o valor da declaração por ‘ or 1=1;–

Requisitos

pip install hashlib hmac base64 json argparse colorama

Baixar ferramenta