
POC para CVE-2018-0114 escrito em Go
Uma vulnerabilidade na biblioteca open source node-jose da Cisco, anterior à versão 0.11.0, poderia permitir que um atacante remoto não autenticado re-assinasse tokens usando uma chave incorporada no token. A vulnerabilidade deve-se ao fato de o node-jose seguir o padrão JSON Web Signature (JWS) para JSON Web Tokens (JWTs). Esse padrão especifica que uma JSON Web Key (JWK) representando uma chave pública pode ser incorporada no cabeçalho de um JWS. Essa chave pública é então confiável para verificação. Um atacante poderia explorar isso forjando objetos JWS válidos, removendo a assinatura original, adicionando uma nova chave pública ao cabeçalho e, em seguida, assinando o objeto usando a chave privada (de propriedade do atacante) associada à chave pública incorporada no cabeçalho JWS.
https://nvd.nist.gov/vuln/detail/CVE-2018-0114
go run main.go -payload admin
https://openid.net/specs/draft-jones-json-web-key-03.html#anchor8
